
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
CVE-2022-46169 cacti仙人掌框架的rce 漏洞复现
rce 执行归结于proc_open函数 他直接进行了拼接,且未对我们用户的输入做过滤,导致了rce鉴权函数也可以优化,最简单的方法就是改变一下那个数组的顺序,将用户不能控制的ip放在最前面,让他循环一次就会直接判断而且他这个回显的过滤也很好绕过。但是终归还是没对用户的输入做过滤。

到底了

该用户还未填写简介
暂无可提供的服务
rce 执行归结于proc_open函数 他直接进行了拼接,且未对我们用户的输入做过滤,导致了rce鉴权函数也可以优化,最简单的方法就是改变一下那个数组的顺序,将用户不能控制的ip放在最前面,让他循环一次就会直接判断而且他这个回显的过滤也很好绕过。但是终归还是没对用户的输入做过滤。
