ShopEx服务器配置不当(可shell可泄漏内外信息)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 第一次来玩这个站。。。 ### 详细说明: fastcgi的9000端口问题,是shopex的爬虫服务器 [<img src="https://images.seebug.org/upload/201507/30180349a2504ea1726be9761a7e8af62e7d6acb.png" alt="shop1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201507/30180349a2504ea1726be9761a7e8af62e7d6acb.png) 然后确定ip地址 [<img src="https://images.seebug.org/upload/201507/30180429c20feb2b3bf9db3f040f41a19775680a.png" alt="shop.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201507/30180429c20feb2b3bf9db3f040f41a19775680a.png) 看看arp信息 [<img src="https://images.seebug.org/upload/201507/3018054486ecef03e9353b1374cc5392429ab90f.png" alt="shop2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201507/3018054486ecef03e9353b1374cc5392429ab90f.png) 虽然域名是sarShopEx ### 漏洞证明: 查看passwd文件。。。 [<img src="https://images.seebug.org/upload/201507/3018061865e9ca463bdac743e61d81ae24e71b9e.png" alt="shop3.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息