非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

如何链式利用漏洞实现 RCE:从图片元数据到完全系统沦陷

摘要

闯关复盘:始于对首页图片运行 exiftool 发现的 wkhtmltopdf 线索,串联目录穿越、SSRF、访问控制绕过、命令注入与 CVE 利用共五个漏洞,以 3 小时 15 分钟达成 CVSS 10.0 未认证 RCE。
发布时间
收录时间

原文 ↗

相关内容

返回