发新话题
打印

如何确定wu-ftpd是否存在site exec安全漏洞

如何确定wu-ftpd是否存在site exec安全漏洞

  在某些Linux发行版本上的wu-ftpd有site exec安全漏洞,用户可以非匿名用户ftp登录,然后执行下面的命令:
ftp>SITE EXEC bash -c id
如果返回的信息中有“200-uid=0(root) gid=0(root)”,那么就有这个漏洞,需要马上更换。
追求目标,前进。
发新话题