第一处注入/analytics/bal/bal_chart_line_status.php
第二处注入/analytics/analytics_firewall.php
第三处注入/analytics/bal/bal_chart_line.php
第四处注入/analytics/bal/bal_chart_map.php
第五处注入/analytics/analytics_bal.php
第六处注入/analytics/dns/dns_chart_line.php
第七处注入/analytics/analytics_dns_log.php
以上注入针对I-SDN负载均衡器
案例:
一处getshell 地址/test/progressbar/target.php
以上getshell针对I-SDN流控设备&I-SDN负载均衡器
案例:
随便选取三处作验证:
/analytics/bal/bal_chart_line_status.php?act=hours&val=1&date=1
![某流控设备&负载均衡器七处SQL注入&一处getshell&多处敏感信息泄漏(都无需登录)]()
/analytics/analytics_firewall.php?p=&serchType=type0&serchinput=1
![某流控设备&负载均衡器七处SQL注入&一处getshell&多处敏感信息泄漏(都无需登录)]()
/analytics/bal/bal_chart_map.php?act=hours&val=1
![某流控设备&负载均衡器七处SQL注入&一处getshell&多处敏感信息泄漏(都无需登录)]()
GETSHELL地址/test/progressbar/target.php:
![某流控设备&负载均衡器七处SQL注入&一处getshell&多处敏感信息泄漏(都无需登录)]()
![某流控设备&负载均衡器七处SQL注入&一处getshell&多处敏感信息泄漏(都无需登录)]()
![某流控设备&负载均衡器七处SQL注入&一处getshell&多处敏感信息泄漏(都无需登录)]()
![某流控设备&负载均衡器七处SQL注入&一处getshell&多处敏感信息泄漏(都无需登录)]()
整设备目录遍历导致多处敏感信息泄漏:
![某流控设备&负载均衡器七处SQL注入&一处getshell&多处敏感信息泄漏(都无需登录)]()
![某流控设备&负载均衡器七处SQL注入&一处getshell&多处敏感信息泄漏(都无需登录)]()
![某流控设备&负载均衡器七处SQL注入&一处getshell&多处敏感信息泄漏(都无需登录)]()
![某流控设备&负载均衡器七处SQL注入&一处getshell&多处敏感信息泄漏(都无需登录)]()
以上目录遍历针对I-SDN流控设备&I-SDN负载均衡器
案例:
还有部分版本存在任意文件修改&目录遍历(AjaXplorer功能为未授权访问导致)
![某流控设备&负载均衡器七处SQL注入&一处getshell&多处敏感信息泄漏(都无需登录)]()
针对以上案例:
评论