宝塔面板pma未授权访问验证POC


宝塔2020/8/23--7.4.2版本验证poc py练手

验证url暂时不支持例如 www.baidu.com:123 这种

支持类型 

http://www.baidu.com:888

http://www.baidu.com 

www.baidu.com

2020/8/26 更新批量脚本line.py,支持批量扫描。数据列表文件为ip.txt

 由于网络原因失败回显可能会混乱,请多次扫描以确定结果

#本工具仅为技术研究使用,请勿用于非法


github:https://github.com/shiyeshu/BT_7.4.2_POC#bt_742_poc

由于门槛利用较低危害过大,小伙伴们抓紧升级

声明:阿硕的博客|松鼠A的博客|版权所有,违者必究|如未注明,均为原创|本网站采用BY-NC-SA协议进行授权

转载:转载请注明原文链接 - 宝塔面板pma未授权访问验证POC


未来一定会更好