黑客、渗透测试和网络安全工具,武装您的安全武器库!
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
FunAdmin <= 7.1.0-rc4 在 AuthCloudService::getMember 中包含一个不安全的反序列化漏洞。
cloud_account 参数未经验证即传入 PHP unserialize(),允许攻击者控制的对象注入。
FunAdmin 7.1.0-rc4(Docker 实验环境)
python3 exploit.py --url http://target --payload <serialized_string>
仅供教育和授权测试使用。