Dst-admin 1.5.0后台kickPlayer接口远程命令执行 关键信息 漏洞版本: Dst-admin 1.5.0 漏洞类型: 后台kickPlayer接口远程命令执行 影响: 可以远程执行命令,暴露敏感信息 漏洞地址 漏洞利用 利用方法: 通过GET请求 接口,传入userId参数,值为命令字符串,如 ,可远程执行命令。 注意事项: 执行时需要将userId的值进行URL编码,否则会返回400错误。 POC示例 请求示例: 命令执行成功 后台日志显示,命令通过TheNet:Kick执行userId,需要关闭TheNet:Kick命令才能执行命令。