Panabit 智能应用网关 ajax_top 后台命令执行漏洞

漏洞描述

Panabit 智能应用网关 ajax_top 后台存在命令执行漏洞,攻击者可以以root权限运行部分危险命令

漏洞影响

Panabit 智能应用网关

FOFA

cert="panabit.com" && body="/login/login.js"

漏洞复现

登录页面如下

默认账号密码为:admin/panabit

出现漏洞的文件为 /cgi-bin/Maintain/ajax_top, 请求包如下

漏洞POC

Last updated

Was this helpful?