XXL-JOB任务调度中心后台命令执行漏洞
xxl-job
xxl-job: 是一个分布式任务调度平台,核心设计目标是开发迅速、学习简单、轻量级、易扩展。
项目地址:https://gitcode.com/gh_mirrors/xx/xxl-job
免费下载资源
·
1.漏洞描述
XXL-JOB任务调度中心后台存在命令执行漏洞,攻击者可在后台通过写入shell命令任务调度获取服务器控制权限。
2.资产查找
FOFA:app="XXL-JOB" || title="任务调度中心"
3.漏洞复现
1)以默认弱口令admin/123456进入后台
http://ip/toLogin
2)选择任务管理模块,新增任务
(PS:运行模式选择GLUE(Shell))
3)点击 GLUE IDE编辑脚本,输入命令
4)操作选择执行一次
5)查看网站有回显,命令被成功执行
GitHub 加速计划 / xx / xxl-job
27.15 K
10.79 K
下载
xxl-job: 是一个分布式任务调度平台,核心设计目标是开发迅速、学习简单、轻量级、易扩展。
最近提交(Master分支:3 个月前 )
e5d26ba2 - 3 个月前
977ad87b - 3 个月前
更多推荐
已为社区贡献4条内容
所有评论(0)