重要な脆弱性情報 タイトル: Sangfor運用保守セキュリティ管理システム(バスチョンホスト)≤ 3.0におけるコマンドインジェクション 発見者: Tajang 影響を受けるバージョン: Sangfor O&M Security Management System (Bastion Host) ≥ 3.0 ベンダー: SangFor ソフトウェア: SangFor OSM 脆弱性のあるファイル: fort/portal_login 説明 1. フロントエンドでのコマンド実行 - 脆弱性はシステムの に存在します。 2. コマンド実行の悪用 - フロントエンドの パラメータによりシステムコマンドを実行できます。 3. SQLインジェクションの例(注: 実際はコマンドインジェクション) - 以下のペイロード例はシステムコマンドの実行に使用できます: 4. フロントエンドにおけるコマンド実行ポイント - に対してPOSTリクエストを送信し、Content-TypeをJSON形式に設定し、リクエストボディ内に上記のペイロードを含めます。 5. 悪用成功の確認 - コマンド実行が成功した場合、攻撃者はレスポンスボディ中にコマンドの実行結果(エコー)を確認できます。 概念実証(PoC) 1. 脆弱性のあるアプリケーションのログインページへのアクセス: 2. 完全なPOSTリクエストパケット: 3. 成功時のレスポンスボディ内容: 4. 提供されたテストアドレス: - - -