Scrapyd 未授权访问致远程代码执行漏洞

日期: 2023-06-12 | 影响软件: Scrapyd | POC: 否

漏洞描述

Scrapyd是爬虫框架scrapy提供的云服务。用户可以将自己的scrapy包部署到云服务上,云服务默认监听6800端口。如果攻击者可以访问该端口,他将能够向服务器部署恶意代码并获得服务器权限。

PoC代码

暂无