漏洞原理:

CVE-2017-9993 FFMpeg漏洞利用

更改连接直接发送请求,造成ssrf

 

漏洞利用:

脚本地址:https://github.com/neex/ffmpeg-avi-m3u-xbin

用法:

CVE-2017-9993 FFMpeg漏洞利用

生成一个读取/etc/passwd内容的avi文件

CVE-2017-9993 FFMpeg漏洞利用

 

 

上传avi,播放视频可以读取文件

 

CVE-2017-9993 FFMpeg漏洞利用

 

漏洞利用成功,内心毫无波澜,甚至还想喝杯82年的可乐

 

相关文章:

  • 2021-10-27
  • 2021-07-30
  • 2021-12-10
  • 2021-05-17
  • 2021-10-19
  • 2021-06-15
  • 2022-01-07
  • 2021-10-12
猜你喜欢
  • 2021-11-13
  • 2022-02-28
  • 2022-01-24
  • 2022-02-21
  • 2021-07-28
相关资源
相似解决方案