文章总结: 深信服运维安全管理系统存在远程命令执行漏洞CVE-2025-12916,影响版本小于3.0.1220241106,漏洞源于portal_login和protocol/session接口参数校验不严格,攻击者可通过构造恶意JSON请求在loginUrl参数注入系统命令,利用反引号执行任意命令获取服务器控制权,建议升级版本、增加WAF防护或关闭互联网暴露面。
综合评分: 75
文章分类: 漏洞分析,渗透测试,WEB安全,漏洞预警,应急响应
漏洞复现 | 深信服运维安全管理系统protocol/session远程命令执行漏洞【附poc】
实战安全研究
2025年11月21日 18:12
广东
免责声明
| |
| — |
| 本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动,由于传播、利用此文所提供的内容或工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者及本账号无关,本次测试仅供学习使用。如有内容争议或侵权,请及时私信我们!我们会立即删除并致歉。谢谢! |
|
|
|
|
一、漏洞描述
深信服运维安全管理系统(OSM)是深信服科技推出的一款企业级运维安全管理平台,主要用于提供堡垒主机功能。深信服运维安全管理系统中存在的远程命令执行漏洞(CVE-2025-12916)。该漏洞源于系统中portal_login、/protocol/session等接口对请求参数校验不严格,存在命令注入缺陷。攻击者可以通过构造恶意的JSON请求,在loginUrl参数中注入系统命令,利用反引号(`)执行任意系统命令。成功利用后可在目标服务器上执行任意系统命令,最终获取服务器的完全控制权限。
二、影响版本
深信服运维安全管理系统(OSM)< 3.0.12 20241106
三、fofa语法
body="/fort/login" && header="FORTSESSIONID"
四、Nuclei 检测POC
关注公众号:实战安全研究
公众号回复”/protocol/session” 获取漏洞url地址
Nuclei 检测部分POC
id: SANGFOR-protocol-session-rce
info: name: 深信服运维安全管理系统 protocol/session 远程命令执行漏洞 author: hamal severity: critical description: 深信服运维安全管理系统 protocol/session 远程命令执行漏洞 tags: 微信公众号(实战安全研究)
http: - raw: - | POST /isomp-protocol/protocol/session HTTP/1.1 Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0 Accept-Encoding: gzip, deflate
公众号回复"/protocol/session" 获取漏洞poc地址
- |+ GET /fort/trust/version/T26d5s1.txt HTTP/1.1 Host: www.baidu.com User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:96.0) Gecko/20100101 Firefox/96.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8 Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2 Accept-Encoding: gzip, deflate
matchers-condition: and matchers: - type: regex part: body_2 regex: - "uid=([0-9(a-z)]+) gid=([0-9(a-z)]+)"
- type: status status: - 200
五、漏洞修复
1、建议联系厂商打补丁或升级版本。
2、增加Web应用防火墙防护。
3、关闭互联网暴露面或接口设置访问权限。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:实战安全研究 《漏洞复现 | 深信服运维安全管理系统protocol/session远程命令执行漏洞【附poc】》