今年 HW 深信服的 EDR 爆出了一些很低级的漏洞,也看到网上不少人再吐槽,国光也忍不住来分析复现看看。
基本配置信息
网上地下流传的深信服的 EDR ISO 文件实际上是 CentOS7 镜像,下面国光简单分享记录一下相关信息,然后面看到的朋友少走弯路。
首先 ISO 安装的话,不要使用快速安装,直接挂载即可,相关的账号密码为:
用户名
密码
root
edr@sangfor
安装完成默认是静态 IP,得配置一下 DHCP IP 即可:
vim /etc/sysconfig/network-scripts/ifcfg-eth0
主要修改下面部分
BOOTPROTO=dhcp
然后删掉 IPADDR、GATEWAY 和 NETMASK 等静态 IP 相关的设置,重启一下网络服务即可:
service network restart
查看 IP 地址,浏览器直接访问即可访问到前端登录界面:
初始默认的用户名和密码都为:admin
搭建好之后 直接开始复习之前网上爆出来的漏洞信息吧
/tool/log/c.php
首先$show_form 接受用户输入请求: