没有合适的资源?快使用搜索试试~ 我知道了~
CVE-2020-24572-POC:在RaspAP 2.5的includeswebconsole.php中发现了一个问题。 通...
共3个文件
license:1个
md:1个
py:1个
需积分: 13 1 下载量 85 浏览量
2021-04-01
15:01:41
上传
评论
收藏 14KB ZIP 举报
温馨提示
CVE-2020-24572-POC 在RaspAP 2.5的include / webconsole.php中发现了一个问题。 借助经过身份验证的访问,攻击者可以使用配置错误(并且实际上不受限制)的Web控制台攻击运行此软件的底层操作系统,并在系统上执行命令,包括用于上传文件和执行代码的命令。 这是对的翻版。 如果您想使用原始版本,请单击其链接。 我添加了有效负载选项,并且没有将漏洞利用限制为希望在执行/etc/raspap/lighttpd/configport.sh时拥有sudo权限,我认为任何人都可以执行sudo -l并在有情况下加以利用。 像往常一样,这仅是出于教育目的。
资源推荐
资源详情
资源评论
收起资源包目录
CVE-2020-24572-POC-main.zip (3个子文件)
CVE-2020-24572-POC-main
exploit.py 3KB
LICENSE 34KB
README.md 702B
共 3 条
- 1
资源评论
TristanDu
- 粉丝: 22
- 资源: 4681
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功