해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
machsol machpanel 8의 파일 업로드 취약점으로 인해 공격자가 웹쉘을 획득할 수 있습니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
machsol machpanel 8.0.32의 파일 업로드 취약점으로 인해 공격자가 웹쉘을 획득할 수 있습니다.
https://controlpaneldomain/Client/SubmitTicket.aspx로 이동하여 ASPx 웹쉘을 업로드한 후 티켓을 제출하고, 마지막으로 파일을 열어 셸을 실행한 다음 whoami와 같은 명령을 실행합니다.