当前位置: 首页 > article >正文

【漏洞复现】NetMizer 日志管理系统 hostdelay.php 前台RCE漏洞复现

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!!!


0x01 产品介绍

NetMizer日志管理系统是一款可以记录流经设备的所有会话日志,并将其传送到外部的管理中心上的系统.

0x02 漏洞威胁

NetMizer日志管理系统hostdelay.php接口处存在命令执行漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行命令,获取服务器权限。

0x03 漏洞环境

FOFA:app=“NetMizer-日志管理系统”
在这里插入图片描述


0x04 漏洞复现

PoC

GET /data/hostdel

http://www.kler.cn/a/459201.html

相关文章:

  • 天猫推荐数据集实践
  • 谷歌广告关键词出价根据什么来判断?
  • Kraft模式安装Kafka(含常规、容器两种安装方式)
  • Django Settings 优化与常用配置指南
  • V90伺服PN版组态配置<一>
  • [硬件] DELL BIOS 相关注意事项
  • Mono里运行C#脚本9—do_mono_image_open
  • STM32-笔记20-测量按键按下时间
  • CGAL windows 安装教程
  • ABAQUS随机多面体骨料再生混凝土细观力学分析
  • 12月30日网络编程
  • MySQL数据库误删恢复_mysql 数据 误删
  • 计算机网络•自顶向下方法:网络应用原理
  • FPGA中EMIO接口的模块引出
  • ZooKeeper注册中心实现
  • 使用 ASP.NET Core wwwroot 上传和存储文件
  • MySQL内存分析常用语句
  • 基本算法——聚类
  • 基于eBPF的微服务网络安全(Cilium 1)
  • spring-boot 日志配置的几种方式
  • 【每日学点鸿蒙知识】Shape描述、全局loading组件、checkbox样式、H5监听键盘收起、弹窗不关闭
  • 利用JavaScript实现猜数字
  • k8S-foundation-_ label、ns
  • Java设计模式 —— 【行为型模式】模板方法模式(Template Method Pattern) 详解
  • EasyExcel(环境搭建以及常用写入操作)
  • 智能工厂的设计软件 应用场景的一个例子:为AI聊天工具添加一个知识系统 之8 重新开始 之1