默安_幻阵蜜罐未授权访问_RCE

# 默安 幻阵蜜罐未授权访问 RCE

## 漏洞描述

默安 幻阵蜜罐存在部署页面未授权访问 ,可执行任意命令

## 漏洞影响

> [!NOTE]
>
> 默安 幻阵蜜罐

## 漏洞复现

产品页面

![](/static/qingy/默安_幻阵蜜罐未授权访问_RCE/img/1.png)

安装页面如下

默安 幻阵蜜罐![](/static/qingy/默安_幻阵蜜罐未授权访问_RCE/img/2.png)

刷新并抓包

![](/static/qingy/默安_幻阵蜜罐未授权访问_RCE/img/3.png)

Drop掉 **/huanzhen/have_installed?**

![](/static/qingy/默安_幻阵蜜罐未授权访问_RCE/img/4.png)

进入页面

![](/static/qingy/默安_幻阵蜜罐未授权访问_RCE/img/5.png)

点击调试抓包

![](/static/qingy/默安_幻阵蜜罐未授权访问_RCE/img/6.png)

执行其他命令

![](/static/qingy/默安_幻阵蜜罐未授权访问_RCE/img/7.png)

点击一键诊断泄露 IP数据

![](/static/qingy/默安_幻阵蜜罐未授权访问_RCE/img/8.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容