摘要:nuclei验证脚本: id: SXF_Log_RCE info: name: SXF_Log_RCE author: H0m3ly severity: critical tags: 深信服edr命令执行 description: FOFA语法: title="终端检测响应平台" requests:
阅读全文
随笔分类 - 漏洞复现 / 深信服
深信服
摘要:nuclei验证脚本: id: SXF_Log_RCE info: name: SXF_Log_RCE author: H0m3ly severity: critical tags: 深信服edr命令执行 description: FOFA语法: title="终端检测响应平台" requests:
阅读全文
摘要:0x01漏洞描述 深信服 SG上网优化管理系统 catjs.php 存在任意文件读取漏洞,攻击者可利用该漏洞获取服务器上的敏感文件。 0x02漏洞复现 fofa:title="SANGFOR上网优化管理" 1.执行poc,进行文件读取 POST /php/catjs.php HTTP/1.1 Hos
阅读全文
摘要:0x01产品简介 深信服是数据中心管理系统是DC为AC饿外置数据中心,主要用于海量日志数据的异地扩展备份管理,多条件的组合的高效查询,统计和趋势报表生成,设备运行状态监控等功能。 0x02漏洞概述 深信服是数据中心管理系统DC存在xml外部实体注入漏洞。由于后端对传入的xml对象进行了非预期内解析,
阅读全文
|