博客
关于我
Palo Alto Networks Expedition 远程命令执行漏洞(CVE-2024-9463)
阅读量:793 次
发布时间:2023-02-26

本文共 514 字,大约阅读时间需要 1 分钟。

Palo Alto Networks Expedition 产品简介

Palo Alto Networks Expedition 是一款专注于网络安全的高效解决方案,帮助用户轻松迁移和优化安全策略。通过其强大的自动化功能、深入的策略分析以及直观的可视化报告,Expedition 1.2.92版本为用户提供了更高效的安全管理体验。

漏洞概述

在 Expedition 1.2.92 及之前的版本中,存在一个严重的远程命令执行漏洞,具体影响了 convertCSVtoParquet 接口。攻击者可利用此漏洞执行任意命令并获取系统权限,导致潜在的安全威胁。

复现环境

环境配置:

  • FOFA: 标题为 "Expedition Project" 的环境。

漏洞复现

以下是利用该漏洞的 Proof of Concept (PoC) 代码示例:

POST /API/convertCSVtoParquet.php HTTP/1.1
Host:
Content-Type: application/x-www-form-urlencoded
ram=watchTowr

注意: 该代码示例仅用于展示漏洞复现方法,建议在实际环境中谨慎操作。

转载地址:http://hjvfk.baihongyu.com/

你可能感兴趣的文章
OpenCV中基于已知相机方向的透视变形
查看>>
opencv保存图片路径包含中文乱码解决方案
查看>>
opencv图像分割2-GMM
查看>>
OpenCV学习(13) 细化算法(1)(转)
查看>>
opencv笔记(1):图像缩放
查看>>
OpenCV(1)读写图像
查看>>
OpenCV:概念、历史、应用场景示例、核心模块、安装配置
查看>>
Openlayers Source基础及重点内容讲解
查看>>
openlayers 入门教程(八):Geoms 篇
查看>>
Openlayers中点击地图获取坐标并输出
查看>>
Openlayers图文版实战,vue项目从0到1做基础配置
查看>>
Openlayers实战:modifystart、modifyend互动示例
查看>>
Openlayers高级交互(10/20):绘制矩形,截取对应部分的地图并保存
查看>>
Openlayers高级交互(16/20):两个多边形的交集、差集、并集处理
查看>>
Openlayers高级交互(17/20):通过坐标显示多边形,计算出最大幅宽
查看>>
Openlayers高级交互(19/20): 地图上点击某处,列表中显示对应位置
查看>>
Openlayers高级交互(8/20):选取feature,平移feature
查看>>
openlayers:圆孔相机根据卫星经度、纬度、高度、半径比例推算绘制地面的拍摄的区域
查看>>
OpenLDAP(2.4.3x)服务器搭建及配置说明
查看>>
OpenLDAP编译安装及配置
查看>>