【xxl-job】RCE未授权远程命令执行分析+POC测试

【xxl-job】远程命令执行漏洞
【参考地址】https://github.com/mrknow001/xxl-job-rce
【实际测试】指纹收集
http://x.x.x.x:9999/. (默认是9999)
,指纹信息是respose 返回如下的可以试试
{“code”:500,“msg”:“invalid request, HttpMethod not support.”}POC测试
测试成功记录
指纹收集:fofa,shodan
ps: 只用于问题验证测试,禁止进行非法活动

猜你喜欢

转载自blog.csdn.net/u013908944/article/details/109521432
今日推荐