acccheck 命令注入漏洞 CVE-2018-12268 CNNVD-201806-863

7.5 AV AC AU C I A
发布: 2018-06-13
修订: 2019-10-03

acccheck是一套在渗透测试中使用的密码暴力破解工具,它能够通过SMB协议进行Windows身份验证。 acccheck 0.2.1版本中的acccheck.pl文件存在命令注入漏洞,该漏洞源于程序缺少对用户输入的过滤。攻击者可借助用户名或密码文件中的shell元字符利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息