黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2017-8809 Docker - RFD(反射文件下载) for MediaWiki
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
远程用户可为目标站点创建特制 URL,当目标用户加载该 URL 时,会导致 api.php 脚本下载包含 shell 命令的文件 [CVE-2017-8809]。该文件将由目标站点提供。
api.php
$ docker-compose up
访问攻击页面(http://127.0.0.1:8080/poc.html)
http://127.0.0.1:8080/poc.html
点击“点击此处”
点击此处
mediawiki/LocalSettings.php
$wgServer
admin / pass1234