某邦通信股份有限公司IP网络对讲广播系统挖矿检测脚本

admin 2024年1月12日10:06:39评论32 views字数 651阅读2分10秒阅读模式

 

目录

1.漏洞概述

2.影响版本

3.危害等级

4.挖矿程序检测

5.Nuclei自动化检测

1.漏洞概述

世邦通信股份有限公司IP网络对讲广播系统是自主研发的IP网络对讲广播系统。IP网络公共广播系统采用当今世界最广泛使用的TCP/IP网络技术,IP网络广播是将模拟音频信号进行数字编码,通过网络在数字状态下进行编码、调制、传递、处理,再由终端解码成模拟音频信号。

世邦通信股份有限公司IP网络对讲广播系统在存在漏洞,攻击者可利用该漏洞获取服务器权限,黑客利用漏洞部署c3pool程序进行挖矿,以下是Nuclei检测脚本。

2.影响版本

IP网络对讲广播系统 3.x版本

某邦通信股份有限公司IP网络对讲广播系统挖矿检测脚本

3.危害等级

严重

4.挖矿程序检测

某邦通信股份有限公司IP网络对讲广播系统挖矿检测脚本

矿池地址信息如下:

"url": "auto.c3pool.org:19999",

"user": "48qCL3H3w74HU2tqkXeq2A6Szq1LNS3joYapNxChG1UvQRRHh2Gm6GeWYPELGY6ZXk9S41jiogtTxK8ZMsZsCKGVE2xnw1h",

"pass": "12.17"

某邦通信股份有限公司IP网络对讲广播系统挖矿检测脚本

黑阔恶意服务器地址如下:

http://38.6.185.102:19999/javs.tar.gz(当然十有八九十个傀儡机)。但地址是美国的,也有可能是真人,网警叔叔可以查一查了。

某邦通信股份有限公司IP网络对讲广播系统挖矿检测脚本

5.Nuclei自动化检测

某邦通信股份有限公司IP网络对讲广播系统挖矿检测脚本

某邦通信股份有限公司IP网络对讲广播系统挖矿检测脚本

走黑客的路,让黑客无路可走!

My github:https://github.com/ltfafei/

 

 

 

原文始发于微信公众号(网络运维渗透):某邦通信股份有限公司IP网络对讲广播系统挖矿检测脚本

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月12日10:06:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某邦通信股份有限公司IP网络对讲广播系统挖矿检测脚本http://cn-sec.com/archives/2384146.html

发表评论

匿名网友 填写信息