电信网关del_file.php存在命令执行

admin 2024年6月17日08:31:27评论23 views字数 534阅读1分46秒阅读模式

一、产品描述

电信公网网关是一种由电信运营商提供的服务设施,它连接用户和互联网,充当双方之间的连接桥梁。其核心职能包括执行网络地址转换(NAT)、执行安全审查和保护措施、管理网络流量、进行数据的加密与解密,以及对数据进行压缩和解压,确保用户与互联网之间通信的顺畅和安全。

电信网关del_file.php存在命令执行

二、漏洞复现

fofa:

body="a:link{text-decoration:none;color:orange;}"body="img/login_bg3.png" && body="系统登录"

电信网关del_file.php存在命令执行

电信网关del_file.php存在命令执行

电信网关del_file.php存在命令执行

电信网关del_file.php存在命令执行

获取POC

链接: https://pan.baidu.com/s/1tyVwwLLtltY89G9bi0pjvg 提取码: nx8w

 

电信网关del_file.php存在命令执行

免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试。读者在使用本文提供的信息时,应自行判断其适用性,并承担由此产生的一切风险和责任。本文作者对于读者基于本文内容所做出的任何行为或决定不承担任何责任。在任何情况下,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

原文始发于微信公众号(云鸦安全):【漏洞复现】电信网关del_file.php存在命令执行

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月17日08:31:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   电信网关del_file.php存在命令执行http://cn-sec.com/archives/2848898.html

发表评论

匿名网友 填写信息