目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2018-16706 PoC — LG SuperSign CMS 输入验证错误漏洞

来源
关联漏洞
标题: LG SuperSign CMS 输入验证错误漏洞 (CVE-2018-16706)
Description:LG SuperSign CMS是韩国乐金(LG)集团的一套针对LG webOS的内容管理系统。该系统支持连接外部数据库,并允许从移动设备访问服务器。 LG SuperSign CMS中存在安全漏洞。远程攻击者可通过向9080端口上的/qsr_server/device/reboot发送直接的HTTP请求利用该漏洞重启电视。
Description
Or how I turn off my TV via a cronjob
介绍
# CVE-2018-16706
Or how I turn off my TV 



$ nmap 192.168.1.55 -p 9080

PORT     STATE SERVICE
9080/tcp open  glrpc

Nmap done: 1 IP address (1 host up) scanned in 0.05 seconds


CVE Details
https://www.cvedetails.com/cve/CVE-2018-16706/
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →