SIM /api/function/execute 代码执行漏洞

2025-09-09 SIM PoC No

Description

SIM 项目的 /api/function/execute 接口允许可控输入 code 参数被传入后直接在服务器端执行,导致远程任意代码执行(RCE),攻击者无需认证即可通过构造恶意 JSON 请求触发该接口执行任意命令

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities