logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

CVE-2022-46169 cacti仙人掌框架的rce 漏洞复现

rce 执行归结于proc_open函数 他直接进行了拼接,且未对我们用户的输入做过滤,导致了rce鉴权函数也可以优化,最简单的方法就是改变一下那个数组的顺序,将用户不能控制的ip放在最前面,让他循环一次就会直接判断而且他这个回显的过滤也很好绕过。但是终归还是没对用户的输入做过滤。

文章图片
#web安全#php#安全 +1
到底了