iSpyConnect.com Agent DVR 5.1.6.0 包含一个漏洞,该漏洞允许重定向由警报命令触发的文件。这种修改可使命令功能在程序权限上下文(默认为 root)下触发系统上的任意文件。实现方式为编辑 objects.xml 备份文件中的 EXE 参数路径,以创建经过修改的 objects.xml 文件,随后可通过控制面板将该文件恢复。恢复后的控制面板将保留写入 objects.xml 文件中的新路径,之后可通过警报命令触发该路径。
此攻击可与我将提交的另一个 CVE 进行链式利用,该 CVE 包含一个任意文件上传漏洞。将两者组合利用,经过身份验证的用户即可远程上传并执行任意文件。
如需深入了解相关技术细节,或在受控环境中复现这些安全发现,请参阅以下概念验证漏洞利用: