摘要: FOFA自检语句:body="content="Sim"" && body="/_next" 漏洞描述: SIM是一个用于构建和部署 AI 代理工作流程的开源平台。 SIM 项目的 /api/function/execute 接口允许可控输入 code 参数被传入后直接在服务器端执行,导致远程任意代 阅读全文
posted @ 2025-09-09 21:03 gobysec 阅读(49) 评论(0) 推荐(0)