1.漏洞描述

       XXL-JOB任务调度中心后台存在默认弱口令漏洞,攻击者可通过输入默认的弱口令,进入后台,可进行进一步攻击。

2.资产查找

FOFA:app="XXL-JOB" || title="任务调度中心"

3.漏洞复现

1)进入登录页面

http://xx.xx.xx.47:xx/toLogin

2)输入用户名和密码如下,即可进入系统后台

USER: admin

PASS:  123456

Logo

AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。

更多推荐