Panabit iXCache ajax_cmd 后台命令执行漏洞

漏洞描述

Panabit iXCache 后台 ixeye指令输入时存在命令拼接漏洞,将会以Root权限执行任意代码

漏洞影响

Note

Panabit iXCache

FOFA

Note

"iXCache"

漏洞复现

登录页面如下

默认账号密码为:admin/ixcache

进入后台后点击命令行,访问Url

输入命令时使用 ; 即可命令拼接执行任意命令

请求包为

漏洞POC

Last updated

Was this helpful?