acccheck是一套在渗透测试中使用的密码暴力破解工具,它能够通过SMB协议进行Windows身份验证。 acccheck 0.2.1版本中的acccheck.pl文件存在命令注入漏洞,该漏洞源于程序缺少对用户输入的过滤。攻击者可借助用户名或密码文件中的shell元字符利用该漏洞执行任意代码。
acccheck是一套在渗透测试中使用的密码暴力破解工具,它能够通过SMB协议进行Windows身份验证。 acccheck 0.2.1版本中的acccheck.pl文件存在命令注入漏洞,该漏洞源于程序缺少对用户输入的过滤。攻击者可借助用户名或密码文件中的shell元字符利用该漏洞执行任意代码。