博客
关于我
Panalog 日志审计系统 libres_syn_delete.php 前台RCE漏洞复现
阅读量:794 次
发布时间:2023-02-26

本文共 399 字,大约阅读时间需要 1 分钟。

0x01 产品简介

Panalog 是一款专注于网络设备统一监控与管理的系统,为用户提供便捷的设备管理解决方案。

0x02 漏洞概述

Panalog 日志审计系统中存在 `libres_syn_delete.php` 接口的远程代码执行漏洞。攻击者可通过这一漏洞执行任意命令,导致服务器权限接管。

0x03 影响范围

该漏洞影响版本号为小于等于 MARS r10p1Free 的系统,需注意升级以确保系统安全。

0x04 复现环境

为触发漏洞,建议在以下环境下进行测试: 1. 应用名称:Panabit-Panalog 2. 环境配置:需按照系统要求完成基础设置

0x05 漏洞复现

为快速验证漏洞,以下 Proof of Concept (PoC) 可以使用: ```http://[目标IP]/content-apply/li``` 通过发送特定请求即可触发漏洞,建议在安全测试环境中进行验证。

转载地址:http://rjvfk.baihongyu.com/

你可能感兴趣的文章
oracle表空间查询维护命令大全之三(暂时表空间)史上最全
查看>>
oracle表访问方式
查看>>
Oracle触发器
查看>>
Oracle计划将ZGC项目提交给OpenJDK
查看>>
oracle账号共享
查看>>
Oracle闪回技术(Flashback)
查看>>
oracle零碎要点---ip地址问题,服务问题,系统默认密码问题
查看>>
oracle零碎要点---oracle em的web访问地址忘了
查看>>
Oracle零碎要点---多表联合查询,收集数据库基本资料
查看>>
Oracle静默安装
查看>>
【Bert101】变压器模型背后的复杂数学【02/4】
查看>>
Oracle面试题:Oracle中truncate和delete的区别
查看>>
ThreadLocal线程内部存储类
查看>>
thinkphp 常用SQL执行语句总结
查看>>
Oracle:ORA-00911: 无效字符
查看>>
Text-to-Image with Diffusion models的巅峰之作:深入解读 DALL·E 2
查看>>
Tensorflow.python.framework.errors_impl.ResourceExhaustedError:无法分配内存[操作:AddV2]
查看>>
TCP基本入门-简单认识一下什么是TCP
查看>>
tableviewcell 中使用autolayout自适应高度
查看>>
Symbolic Aggregate approXimation(SAX,符号聚合近似)介绍-ChatGPT4o作答
查看>>