【严重】2023 HW 安恒 明御安全网关 远程命令执行漏洞nday复现

admin 2023年8月21日13:27:10评论427 views字数 441阅读1分28秒阅读模式
【严重】2023 HW 安恒 明御安全网关 远程命令执行漏洞nday复现

0x00 团队声明

Disclaimer
【严重】2023 HW 安恒 明御安全网关 远程命令执行漏洞nday复现


该漏洞为我团队漏洞监测平台发现,仅供学习参考使用,请勿用作违法用途,否则后果自负


【严重】2023 HW 安恒 明御安全网关 远程命令执行漏洞nday复现

0x01 漏洞概述

Vulnerability Overview

【严重】2023 HW 安恒 明御安全网关 远程命令执行漏洞nday复现


漏洞编号:


安恒明御安全网关是一个网络安全产品,由安恒信息技术股份有限公司开发和提供。它是一个综合性的安全管理平台,用于保护企业网络免受各种网络威胁的攻击。该安全网关具有防火墙、入侵检测与防御系统(IDS/IPS)、反垃圾邮件、网络流量监控与分析等功能。它能够对网络流量进行实时分析和监控,并根据预先定义的安全策略,对潜在的安全威胁进行检测和防御。

安恒明御安全网关存在命令执行漏洞,导致攻击者可以直接执行系统命令,从而控制目标系统。




【严重】2023 HW 安恒 明御安全网关 远程命令执行漏洞nday复现

0x02 影响版本

Affected Versions
【严重】2023 HW 安恒 明御安全网关 远程命令执行漏洞nday复现






【严重】2023 HW 安恒 明御安全网关 远程命令执行漏洞nday复现

0x03 漏洞复现

Vulnerability Reproduction
【严重】2023 HW 安恒 明御安全网关 远程命令执行漏洞nday复现


FOFA语法:"app="安恒信息-明御安全网关""



【严重】2023 HW 安恒 明御安全网关 远程命令执行漏洞nday复现

进入登录界面


【严重】2023 HW 安恒 明御安全网关 远程命令执行漏洞nday复现

原文始发于微信公众号(小白嘿课):【严重】2023 HW 安恒 明御安全网关 远程命令执行漏洞nday复现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月21日13:27:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【严重】2023 HW 安恒 明御安全网关 远程命令执行漏洞nday复现https://cn-sec.com/archives/1965745.html

发表评论

匿名网友 填写信息