gobysec / Goby

Attack surface mapping

Home Page:https://gobies.org/

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

2.9.3红队版”深信服 日志中心 c.php 文件 远程命令执行漏洞”POC验证失败

nszy007 opened this issue · comments

漏洞扫描可以发现设备存在该漏洞,但是使用验证功能时验证失败:
image
使用burpsuite手动测试发现确实存在该漏洞:
image

commented

可联系微信:gobyteam协助您解决!感谢您的反馈与支持~

研究出来了,原始的poc里面没有传递cmd命令,手动添加上就好了
image