1zzZ

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

随笔分类 -  漏洞复现 / 深信服

深信服
摘要:nuclei验证脚本: id: SXF_Log_RCE info: name: SXF_Log_RCE author: H0m3ly severity: critical tags: 深信服edr命令执行 description: FOFA语法: title="终端检测响应平台" requests: 阅读全文
posted @ 2023-10-09 11:20 _GGBOND 阅读(130) 评论(0) 推荐(0)

摘要:0x01漏洞描述 深信服 SG上网优化管理系统 catjs.php 存在任意文件读取漏洞,攻击者可利用该漏洞获取服务器上的敏感文件。 0x02漏洞复现 fofa:title="SANGFOR上网优化管理" 1.执行poc,进行文件读取 POST /php/catjs.php HTTP/1.1 Hos 阅读全文
posted @ 2023-10-09 11:15 _GGBOND 阅读(173) 评论(0) 推荐(0)

摘要:0x01产品简介 深信服是数据中心管理系统是DC为AC饿外置数据中心,主要用于海量日志数据的异地扩展备份管理,多条件的组合的高效查询,统计和趋势报表生成,设备运行状态监控等功能。 0x02漏洞概述 深信服是数据中心管理系统DC存在xml外部实体注入漏洞。由于后端对传入的xml对象进行了非预期内解析, 阅读全文
posted @ 2023-08-16 17:25 _GGBOND 阅读(526) 评论(0) 推荐(0)