H

dizquetv 1.5.3-远程代码执行(RCE)

HackApt-37 Team已验证会员

黑客倉庫站長

贡献: 83%
#利用title: dizquetv 1.5.3-远程代码执行(RCE)
#日期: 9/21/2024
#利用作者:艾哈迈德说了沙特阿拉伯
#供应商homepage3360 https://github.com/vexorian/dizquetv
#版本: 1.5.3
#在: Linux上测试
POC:
##漏洞描述
DIZQUETV 1.5.3容易受到攻击者未经授权的远程代码执行的影响。
##复制步骤
1。转到http://localhost/#!/设置
2。现在转到FFMPEG设置,然后将FFMPEG可执行路径更改为:';猫/etc /passwd回声'poc'
3。单击更新
4。现在访问http://localhost/#!/版本或单击版本,您应该查看/etc/passwd的内容
 
后退
顶部