Kyan 网络监控设备 run.php 远程命令执行漏洞

# Kyan 网络监控设备 run.php 远程命令执行漏洞

## 漏洞描述

Kyan 网络监控设备 run.php可在身份验证的情况下执行任意命令, 配合账号密码泄露漏洞,可以获取服务器权限,存在远程命令执行漏洞

## 漏洞影响

> [!NOTE]
>
> Kyan

## FOFA

> [!NOTE]
>
> title=”platform – Login”

## 漏洞复现

登录页面如下

使用 Gobuster扫描文件

其中 run.php 文件内容为

“`php

Shell Execute


“`

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容