火绒终端安全管理系统1.0XSS2RCE漏洞

admin 2026-08-18 05:09:14 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文分析了火绒终端安全管理系统1.0的XSS2RCE漏洞。攻击者通过抓包获取uid,利用补丁上报接口的desc参数注入XSSpayload,触发后创建管理员账户,进而通过文件管理分发功能执行任意命令,实现远程代码执行。建议用户及时更新补丁并加强输入验证。 综合评分: 87 文章分类: 漏洞分析,WEB安全,红队


cover_image

火绒终端安全管理系统1.0 XSS2RCE漏洞

原创

whoami0002 whoami0002

SecurityPaper

2026年8月17日 20:51 江苏

在小说阅读器读本章

去阅读

火绒终端安全管理系统1.0

获取uid

任意首页可直接下载进行安装,在安装火绒客户端时会自动生成

在安装时候使用wireshark抓包,此uid=171CACECFC392F664451632F2BF15DBB00000000

该接口为漏洞补丁上报接口,漏洞点在desc,补丁描述处,XSS payload的加载http://192.168.98.214:9999/payload.js执行

运行server.py,会监听端口到本机ip的9999

发送请求

当用户访问此页面时,会触发xss

成功触发xss

发出创建用户的请求,用户为test1113,密码默认为123456

成功创建管理员用户

使用此用户test1114/123456登录,通过管理员账户的文件管理分发功能,对客户端执行任意命令

成功下载并执行


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:SecurityPaper whoami0002 whoami0002《火绒终端安全管理系统1.0 XSS2RCE漏洞》

评论:0   参与:  0