中远麒麟堡垒机后台getshell
漏洞描述
配合前台sql注入漏洞可拿到服务器权限。
漏洞影响
中远麒麟堡垒机
FOFA
body="admin.php?controller=admin_index&action=chklogin&ref="
漏洞复现
在图标上传处可继续getshell
shell地址为:host/upload/yijuhua.php
配合前台sql注入漏洞可拿到服务器权限。
中远麒麟堡垒机
body="admin.php?controller=admin_index&action=chklogin&ref="
在图标上传处可继续getshell
shell地址为:host/upload/yijuhua.php