某终端检测响应平台代码审计分析 前言 2020年08月17日收到一条漏洞情报,某终端检测响应平台代码未授权RCE: /tool/log/c.php?strip_slashes=system&host=id 参数: host ,可以修改任意的系统命令进行执行。 原理分析 首先我们跟进一下 /tool/log/c.php 文件发现其没有任何权限限制,所以我们只需要看一下请求参数是如何传递的,搜索关键词…
某终端检测响应平台代码审计分析 前言 2020年08月17日收到一条漏洞情报,某终端检测响应平台代码未授权RCE: /tool/log/c.php?strip_slashes=system&host=id 参数: host ,可以修改任意的系统命令进行执行。 原理分析 首先我们跟进一下 /tool/log/c.php 文件发现其没有任何权限限制,所以我们只需要看一下请求参数是如何传递的,搜索关键词…
讨论
登录后参与讨论
还没有评论,来说第一句吧。