ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
FusionPBX 4.5.10以下の認証済みリモートコード実行エクスプロイト。PHP-Editor機能を悪用してペイロードを注入し、www-dataとしてシェルを取得します。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
認証済み攻撃者は、FusionPBXバージョン =< 4.5.10 のPHP-Editor機能を使用して、既存のPHPページの1つを編集し、PHPペイロードを挿入できます。変更されたファイルに移動することで、www-dataとしてシェルを取得できます。 発見者: TheCyberGeek