H3C RCE是0day还是nday

admin 2023年8月1日02:52:36评论10 views字数 306阅读1分1秒阅读模式

H3C RCE是0day还是nday

人生没法活着尽兴,起码学会活着。

开局一张图,下面截图的是H3C Intelligent Management Center(以下简称H3C iMC),是一款业务智能管理平台。通过截图看到没什么问题。

H3C RCE是0day还是nday

再看看这是什么,看着就像是它

H3C RCE是0day还是nday

而CVE-2023-34928又是什么,请看截图,一个DoS

H3C RCE是0day还是nday

DoS的POC连路径都不一样

H3C RCE是0day还是nday

别人家的文章早在2021年就已经发出来了

H3C RCE是0day还是nday

poc甚至一模一样,请看下图

2021图:

H3C RCE是0day还是nday

2023图

H3C RCE是0day还是nday

你甚至可以数一下,POST的字母有没有对上,不过也不用数了,已经帮你数好了。下面是来自某POC
H3C RCE是0day还是nday

这个是2021的

H3C RCE是0day还是nday

poc一模一样。给我整蒙。。

原文始发于微信公众号(Enginge):H3C RCE是0day还是nday

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月1日02:52:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   H3C RCE是0day还是ndayhttps://cn-sec.com/archives/1925058.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息