CCTV视频监控设备-后门

日期: 2021-01-19 | 影响软件: CCTV视频监控设备 | POC: 否

漏洞描述

该设备的服务90%为60001端口,访问该端口可以看到web登陆界面。通过分析该工具的流量,发现该后门利用极其简单,在ip后面加上/shell?{cmd}即可执行任意命令。并且权限为root。

PoC代码

暂无