默安 幻阵蜜罐未授权访问 RCE

# 默安 幻阵蜜罐未授权访问 RCE

## 漏洞描述

默安 幻阵蜜罐存在部署页面未授权访问 ,可执行任意命令

## 漏洞影响

> [!NOTE]
>
> 默安 幻阵蜜罐

## 漏洞复现

产品页面

安装页面如下

默安 幻阵蜜罐

刷新并抓包

Drop掉 **/huanzhen/have_installed?**

进入页面

点击调试抓包

执行其他命令

点击一键诊断泄露 IP数据

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容