[CVE-2020-7200] HPE Systems Insight Manager (SIM) AMF反序列化RCE

news/2024/11/7 20:55:55/

参考:
https://testbnull.medium.com/hpe-system-insight-manager-sim-amf-deserialization-lead-to-rce-cve-2020-7200-d49a9cf143c0
https://support.hpe.com/hpesc/public/docDisplay?docId=emr_na-c05350888

下载地址:
https://support.hpe.com/hpesc/public/docDisplay?docId=emr_na-c05350888

看了testbnull的文章,
(没下载成功,暂时先不安装了)

参考:https://github.com/shadowsock5/notes/blob/master/Attacking-BlazeDS-CodeFusion.md

影响版本:
7.6

描述:

A potential security vulnerability has been identified in HPE Systems Insight Manager (SIM) version 7.6. The vulnerability could be exploited to allow remote code execution.

url:

/simsearch/messagebroker/amfsecure

使用org.jgroups.blocks.ReplicatedTree这个gadget。


http://www.ppmy.cn/news/357520.html

相关文章

高频淬火机床 重型板式给料机 QUY150履带起重机 气浮机装配图 Φ2.2磨机改造图纸 DE-7200离心机 皮带输送机设计 QD型吊钩桥式起重机小车 平面皮带输送机 履带起重机…工程图

DSJ100-63-125可伸缩皮带机P1-300 贮带仓装置平面皮带输送机DSJ100-63-125可伸缩皮带机P1-300 贮带仓装置D高频淬火机床总图Q中重型板式给料机B1200x3000总图QUY150履带起重机气浮机装配图Φ2.2磨机改造图纸DE-7200离心机总布置 Centrifuge (Explosion Proof)DSJ100-63-125可伸…

SaaS的关键指标有哪些?7200字详解计算公式

本文由作者 七牛 发布于社区 你如果无法度量它,就无法管理它。 —— 彼得德鲁克 SaaS是将应用软件按需租用给多个租户的一种服务形式,降低了租户的使用门槛、投入成本和替换成本,而对2B-SaaS厂商来讲,交付模式和收入模式都与传统软…

eve-ng:加载c7200 dynamips镜像

eveng版本:5.0社区版 软件准备: 买的7200的bin包,也可以用下面的bin包(不花钱的) Index of /cisco-ios/7200/ (tfr.org)a 处理流程: 解压缩镜像 55 mv c7200-adventerprisek9.124-9.T.bin /tmp/ 5…

思科7200系列

rel"File-List" href"file:///C:%5CDOCUME%7E1%5Cliyl%5CLOCALS%7E1%5CTemp%5Cmsohtml1%5C01%5Cclip_filelist.xml"> 产品简介 关键特性和优点 组网解决方案 规格 Cisco IOS软件和硬件要求 产品简介 拥 有出色性价比的Cisco 7200系列路由器可以提供很…

计算机考研408每日一题 day119

欢迎关注我的计算机考研专栏! 每日同步更新!! 🐻 数据结构 希尔排序的组内排序采用的是___。(大连理工大学 2015年) A. 直接插入排序 B. 折半插入排序 C. 快速排序 D. 归并排序解析 答案:A …

SSD硬盘与7200转机械硬盘速度对比

1、dd部分 [rootnode1 ~]# free -g total used free shared buffers cached Mem: 7 0 6 0 0 0 -/ buffers/cache: 0 7 Swap: 3 0 …

高校技能大赛选择题

1. 若磁盘转速为7200 转/分,平均寻道时间为 8ms,每个磁道包含 1000 个扇区,则访问一个扇区的平均延迟时间大约是()。 8.1ms 12.2ms 16.3ms 20.5ms 答案:存取时间 寻道时间 延迟时间 传输时间。存取一个扇区的…

HP 3PAR StoreServ 7200 存储调试相关

服务处理器主机部署: 注意: 在 SP 设置过程中,必须开启 StoreServ,并将其连接至 SP 所在的网络子 网,同时未对其进行初始化,以允许 SP 验证 StoreServ 的序列号。 注意: 以太网端口 (MGMT) 也…