Palo Alto防火牆遠程代碼執行漏洞復現

      最近,花了點時間復現了一下這個漏洞,踩過一些坑,在這裏記錄一下。關於這個漏洞的情況,可以看這裏。       文章介紹說,三個漏洞組合完成代碼執行的過程。作者其實寫的蠻清楚的,但是在第三步是有一些坑要踩的。       首先,來複現部分權限繞過,先訪問/php/utils/debug.php。會直接跳轉到登錄頁面,如下圖所示:       接着按照作者指導的方式,訪問/esp/cms_
相關文章
相關標籤/搜索