黑客、渗透测试和网络安全工具,武装您的安全武器库!
AJCloud AJY IPC 固件通过 jdbhttpd 存在路径遍历漏洞
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
jdbhttpd/0.1.0(AJCloud AJY IPC 固件)中的未认证路径遍历漏洞,允许远程以 root 权限读取任意文件,包括明文 RTSP 凭据。
jdbhttpd/0.1.0
jdbhttpd 在解析请求 URI 中的文件时,未阻止 ../ 遍历逃逸 Web 根目录。网络上的未认证攻击者可读取任意文件(以 root 权限),恢复存储的 RTSP 凭据,并利用这些凭据访问视频流。
jdbhttpd
../
完整分析:CVE-2026-56718