远程命令执行漏洞复现

蓝海卓越计费管理系统存在命令调试页面可以远程命令执行

 

使用空间测绘引擎搜索

我用的是fofa 语法 title="蓝海卓越计费管理系统"

访问管理界面

.

然后访问debug.php 如果存在调试界面 则此命令执行漏洞存在

可以看出是linux系统,并且可以执行命令

posted @ 2023-07-05 11:00  Ctsz1丶  阅读(58)  评论(0)    收藏  举报