默安 幻阵蜜罐未授权访问 RCE

破绽描绘

默安 幻阵蜜罐存在部署页面未受权访问 ,可执行恣意命令
 


 

破绽影响

默安 幻阵蜜罐
 


 

破绽复现

产品页面
图片[1]-默安 幻阵蜜罐未授权访问 RCE-孤勇者社区

装置页面如下
图片[2]-默安 幻阵蜜罐未授权访问 RCE-孤勇者社区

默安 幻阵蜜罐

刷新并抓包
图片[3]-默安 幻阵蜜罐未授权访问 RCE-孤勇者社区

Drop掉 /huanzhen/have_installed?

图片[4]-默安 幻阵蜜罐未授权访问 RCE-孤勇者社区

进入页面

图片[5]-默安 幻阵蜜罐未授权访问 RCE-孤勇者社区

点击调试抓包

图片[6]-默安 幻阵蜜罐未授权访问 RCE-孤勇者社区

执行其他命令

图片[7]-默安 幻阵蜜罐未授权访问 RCE-孤勇者社区

点击一键诊断泄露 IP数据

图片[8]-默安 幻阵蜜罐未授权访问 RCE-孤勇者社区

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞14赞赏 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片