登录 白背景

中远麒麟堡垒机后台getshell

漏洞描述

配合前台sql注入漏洞可拿到服务器权限。

漏洞影响

中远麒麟堡垒机

FOFA

body="admin.php?controller=admin_index&action=chklogin&ref="

漏洞复现

在图标上传处可继续getshell

image-20210805134647712

shell地址为:host/upload/yijuhua.php