安全矩阵

 找回密码
 立即注册
搜索
查看: 894|回复: 0

某前置服务管理平台远程命令执行漏洞

[复制链接]

417

主题

417

帖子

2391

积分

金牌会员

Rank: 6Rank: 6

积分
2391
发表于 2023-9-15 22:38:18 | 显示全部楼层 |阅读模式
zh-byte Web安全工具库 2023-09-15 00:00 发表于河南

0x01 工具介绍

新开普 前置服务管理平台 service.action 接口存在远程命令执行漏洞,攻击者通过漏洞可以获取服务器权限。


0x02 安装与使用

1、安装依赖库
  1. pip install argparse requests rich
复制代码


[color=rgba(0, 0, 0, 0.9)]2、使用命令
  1. pip install argparse requests rich
复制代码


[color=rgba(0, 0, 0, 0.9)]3、运行结果

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 07:48 , Processed in 0.020889 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表