Panabit Panalog cmdhandle.php 后台命令执行漏洞

漏洞描述

Panabit Panalog cmdhandle.php 存在后台命令执行漏洞,攻击者可以登录后执行任意命令控制服务器

漏洞影响

Panabit Panalog

FOFA

"Panalog"

漏洞复现

登录页面如下

默认账号密码为:admin/panabit

出现漏洞的文件为 Maintain/command-html.php, 请求包如下

漏洞POC

Last updated

Was this helpful?