[13353] 2018-10-28_记一次远程命令执行漏洞的挖掘过程

文档创建者:s7ckTeam
浏览次数:13
最后更新:2025-01-18
2018-10-28_记一次远程命令执行漏洞的挖掘过程   r 0 y a n x   F r e e B u f   2 0 1 8 - 1 0 - 2 8 b a s h 1 n e s s u s S i t e m a p 2 s i t e m a p U R L : h t t p : / / x . x . x . x : 2 8 0 7 6 / f i l e / 访 3 J S P
4 d i r F i l e s . j s p   使 p a t h U R L h t t p : / / x . x . x . x : 2 8 0 7 6 / f i l e / d i r F i l e s . j s p ? p a t h = 5 s h o w . j s p U R L h t t p : / / x . x . x . x : 2 8 0 7 6 / f i l e / s h o w . j s p ? p a t h = / e t c / p a s s w d 6 J S P l o g C o n t e n t N e w e s t . j s p b a s h
便 使 l o g C o n t e n t N e w e s t . j s p p a t h / e t c / p a s s w d l o g C o n t e n t N e w e s t . j s p   s h p a t h s h F I L E _ P A T H F I L E _ P A T H i f p a y l o a d / e t c / p a s s w d "   ] ; l s ; t h e n   e c h o   1 ; f i ; i f   [   - e   " 1 2 3 . t x t
p a y l o a d L i n u x b a s h $ ( ) ` i f c o n f i g ` F I L A _ P A T H x a r g s s t d i n a r g u m e n t s x a r g s x a r g s   x a r g s 使 n m a p p a y l o a d " ` i f c o n f i g ` " e c h o   " t h e   f i l e ( $ F I L E _ P A T H )   d o s e   n o t   e x i s t ! " p a y l o a d " ` i f c o n f i g   | x a r g s ` "
b a s h $ ( c m d ) * r 0 y a n x   F r e e B u f  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则