黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对FusionPBX版本<= 4.5.10的已认证远程代码执行漏洞利用,利用PHP-Editor功能注入载荷并获得www-data权限的shell。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
经过认证的攻击者可以利用FusionPBX版本 =< 4.5.10中的PHP编辑器功能,编辑现有的PHP页面以插入PHP有效载荷。通过导航到已更改的文件,我们能够以www-data用户身份获取shell。 发现者:TheCyberGeek