黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 QuickBox Pro v2.1.8 的需认证命令注入漏洞利用,可实现以 www-data 身份远程执行代码,并可通过薄弱的 sudo 规则将权限提升至 root。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
已认证的低权限用户可以利用命令注入漏洞,以 www-data 身份实现代码执行,并凭借薄弱的 sudo 规则将权限提升至 root。
QuickBox Pro v2.1.8 及更早版本存在漏洞。