VoIPmonitor 远程命令执行漏洞 CVE-2021-30461

漏洞描述

VoIPmonitor是“具有在Linux上运行的SIP RTP和RTCP VoIP协议的具有商业前端的开源网络数据包嗅探器”。

使用通过Web界面到达的用户提供的数据,允许未经身份验证的远程用户触发VoIPmonitor中的远程PHP代码执行漏洞。

漏洞影响

Note

VoIPmonitor < 24.60

FOFA

Note

"VoIPmonitor"

漏洞复现

登录页面如下

index.php文件中的关键代码

传入参数 recheck 和 SPOOLDIR, 并将SPOOLDIR 写入 config/configuration.php

发送如下请求包

成功执行命令

漏洞POC

Last updated