工具 | S2-062 CVE-2021-31805POC
2022-7-5 09:34:59 Author: mp.weixin.qq.com(查看原文) 阅读量:45 收藏

远程代码执行S2-062 CVE-2021-31805验证POC

验证方式

vulfocus靶场问题 poc里面是验证s2-061靶场的,参数为id,新靶场参数为name

判断是id主要是因为想不到windows和linux有什么好的通用命令回显判断特征

靶场应该是无回显的原因,所以看不到指令 不过可以反弹shell和dnslog探测

推荐验证靶场:

https://github.com/vulhub/vulhub

POC工具下载地址:

https://github.com/YanMu2020/s2-062

文章来源:系统安全运维

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文

END

多一个点在看多一条小鱼干


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650544211&idx=4&sn=89d56d25cf84cd2c9850df6e7ee4e3c9&chksm=83bd7db7b4caf4a1b07b92bbb9887da6ecc3400f2663165ec77f01a8a7bfa4af18822b046e5b#rd
如有侵权请联系:admin#unsafe.sh