Indi
Vulkey_Chen's Blog gh0st.cn

某终端检测响应平台代码审计分析 前言 2020年08月17日收到一条漏洞情报,某终端检测响应平台代码未授权RCE: /tool/log/c.php?strip_slashes=system&host=id 参数: host ,可以修改任意的系统命令进行执行。 原理分析 首先我们跟进一下 /tool/log/c.php 文件发现其没有任何权限限制,所以我们只需要看一下请求参数是如何传递的,搜索关键词…

讨论

还没有评论,来说第一句吧。

Vulkey_Chen's Blog 的其他文章