ZeroShell-远程命令执行

日期: 2021-01-19 | 影响软件: Zeroshell | POC: 否

漏洞描述

【漏洞对象】ZeroShell 【涉及版本】<= 2.0RC2 【漏洞描述】该系统/cgi-bin/kerbynet”url内存在未经身份验证即可利用的本地文件包含漏洞,在文件”/var/register/system/ldap/rootpw”中包含有明文的管理员密码,攻击者可利用此漏洞以root权限执行命令。

PoC代码

暂无

相关漏洞推荐