References https://mrxn.net/jswz/bigant-loginByToken-authbypass.html https://mrxn.net/tag/%E6%9D%83%E9%99%90%E7%BB%95%E8%BF%87 https://www.gsdzj.gov.cn/info/1033/12199.htm https://avd.aliyun.com/detail?id=AVD-2012-6274 https://vulncheck.com/blog/bigant-cve-2025-0364 https://gbhackers.com/bigant-server-vulnerability/ https://www.kb.cert.org/vuls/id/990652 https://cn-sec.com/archives/3922830.html
Related Vulnerabilities杭州九麒科技 BigAnt-Admin系统存在文件上传漏洞杭州九麒科技-BigAnt即时通讯系统 /api/dispersedOrg/upload_file 文件上传漏洞大蚂蚁 (BigAnt) 即时通讯系统 PublicController 任意文件读取漏洞PoC杭州九麒科技-BigAnt即时通讯系统 /home/login/loginByToken 权限绕过漏洞大蚂蚁 (BigAnt) 即时通讯系统 upload_file 任意文件上传漏洞PoC九麒科技 BigAnt 即时通讯系统 upload_file 任意文件上传漏洞九麒科技 BigAnt 即时通讯系统 loginByToken 登录绕过漏洞杭州九麒科技-BigAnt即时通讯系统 /index.php/Api/DispersedAddin/upload_file 文件上传漏洞(CNNVD-2025-42704091)PoCCVE-2022-23347: BigAnt Server v5.6.06 - Local File InclusionPoCCVE-2022-23348: BigAnt Server 5.6.06 - Improper Access ControlPoCbigant-default-login: BigAnt - Default PasswordPoCbigant-db-install: Bigant DataBase - Exposed Installation杭州九麒科技 BigAnt-Admin /Addin/Upload/uploadMultipleFile.html 文件上传漏洞