大华DSS数字监控系统多处漏洞

admin 2024年6月29日02:47:19评论6 views字数 1074阅读3分34秒阅读模式

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。如有侵权烦请告知,我们会立即删除并致歉。谢谢!

01
漏洞描述

大华 DSs 数字监控系统是大华开发的一款安防视频监控系统,拥有实时监视、云台操作、录像回放、报警处理、设备管理等功能。

02
漏洞环境


FOFA语法:app="dahua-DSS"

【漏洞合集】大华DSS数字监控系统多处漏洞

03
漏洞复现
1、大华DSS数字监控系统-user_edit.action-信息泄露漏洞
【漏洞合集】大华DSS数字监控系统多处漏洞
【漏洞合集】大华DSS数字监控系统多处漏洞
2、大华DSS attachment_getAttList sql注入漏洞
大华DSS数字监控系统多处漏洞
【漏洞合集】大华DSS数字监控系统多处漏洞
3、大华DSS城市安防监控平台-clearTempFile-SQL注入漏洞
【漏洞合集】大华DSS数字监控系统多处漏洞
【漏洞合集】大华DSS数字监控系统多处漏洞
4、大华DSS数字监控系统-searchJson-SQL注入漏洞
【漏洞合集】大华DSS数字监控系统多处漏洞
5、大华监控系统平台-attachment_downloadByUrlAtt.action-任意文件读取漏洞
【漏洞合集】大华DSS数字监控系统多处漏洞
6、大华DSS struts2-045表达式注入漏洞

【漏洞合集】大华DSS数字监控系统多处漏洞

04
检查工具
【漏洞合集】大华DSS数字监控系统多处漏洞
工具目前支持如下漏洞的检测 : 

智能物联综合管理平台 page 信息泄露智能物联综合管理平台 readpic 任意文件读取  ( 工具支持利用模块 :  任意文件读取  )智能物联综合管理平台 弱口令(justForTest,1)智能物联综合管理平台 env 信息泄露城市安防监控系统平台 searchJson SQL注入城市安防监控系统平台 clearTempFile SQL注入城市安防监控系统平台 getAttList SQL注入城市安防监控系统平台 clientServer SQL注入城市安防监控系统平台 itcbulletin SQL注入城市安防监控系统平台 getNewStaypointDetailQuery SQL注入城市安防监控系统平台 user_edit.action 密码信息泄露城市安防监控系统平台 attachment_downloadByUrlAtt.action 任意文件读取  ( 工具支持利用模块 :  任意文件读取  )城市安防监控系统平台 struts2-045表达式注入  ( 工具支持利用模块 :  命令执行  )智慧园区综合管理平台 getUserInfoByUserName 账号密码泄漏智慧园区综合管理平台 devicePoint 任意文件上传  ( 工具支持利用模块 :  webshell利用  )智慧园区综合管理平台 video 任意文件上传  ( 工具支持利用模块 :  webshell利用  )智慧园区综合管理平台 /soap/bitmap 任意文件上传  ( 工具支持利用模块 :  webshell利用  )智慧园区综合管理平台 /soap/poi 任意文件上传  ( 工具支持利用模块 :  webshell利用  )
3

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月29日02:47:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   大华DSS数字监控系统多处漏洞http://cn-sec.com/archives/2893949.html

发表评论

匿名网友 填写信息