文章总结: 某控制面板(青龙面板)新版本存在鉴权绕过漏洞,可导致远程代码执行。攻击者利用该漏洞可在未授权情况下执行任意代码,核心数据面临泄露风险。文章提供了FOFA资产测绘语法(icon_hash==-254502902、app=青龙-定时任务管理面板)及漏洞POC,建议相关从业者立即自查修复。该漏洞攻击门槛极低,影响范围涉及使用青龙面板的系统。 综合评分: 65 文章分类: 漏洞预警,漏洞POC,WEB安全,应急响应
【漏洞复现】某面板新版本鉴权绕过导致远程代码执行
原创
Elon Elon
好靶场
2026年3月5日 15:35 四川
某面板新版本鉴权绕过导致远程代码执行
💡 好靶场
团队宗旨:我们立志于为所有的网络安全同伴制作出好的靶场,让所有初学者都可以用最低的成本入门网络安全。所以我们团队名称就叫“好靶场”。
我们承诺每天至少更新1-2个新靶场。2026年冲刺1000个。
好靶场进度
1.好靶场介绍
官网链接 :http://www.loveli.com.cn/
零基础入门不迷茫!专属网络安全从零到一体系化训练——配套完整靶场+精选学习资料,帮你快速搭建网安知识框架,迈出入门关键一步! 全场景实战全覆盖!聚焦Web渗透工程师核心能力,深度拆解TOP10逻辑漏洞,精通PHP代码审计、Java代码审计等核心技能,从基础原理到实战攻防,覆盖行业高频应用场景! 真实漏洞场景沉浸式体验!src训练专题重磅上线——1:1还原真实漏洞报告,让你亲身感受实战挖洞流程,积累符合企业需求的实战经验!
2. 好靶场类型
新增AI靶场
一、基础入门类 0基础训练营、通用Web漏洞(OWASP Top 10)、信息收集专项
二、漏洞专项类 PHP/Java代码审计、SQL注入、XSS、文件上传、漏洞修复闭环训练
三、实战场景类 SRC漏洞实战、应急响应、云安全
四、竞赛与进阶类 CTF全题型、综合渗透链路、红队实战(模拟企业架构+防护对抗)
🚀哈喽~ 各位宝子们👋!今日给大家分享的是某控制面板的鉴权绕过导致远程代码执行漏洞,攻击门槛极低,核心数据面临泄露风险,相关从业者建议立即自查修复! 话不多说,我们直接上硬核干货,漏洞语法、POC内容、资产测绘全流程拆解,新手也能轻松上手👇
3. 漏洞描述
青龙面板是一款基于 Web 的自动化任务与资源管理平台,支持定时任务调度、脚本批量执行及运行日志管理,帮助用户高效完成自动化运维与资源管理工作。
4.版本描述
5.资产测绘(fofa)
icon_hash==”-254502902″
app=”青龙-定时任务管理面板”
6.漏洞POC
7. 漏洞证明
8. 如何使用好靶场
首先关注“好靶场微信公众号”然后发送bug,可以点击链接直接登录
9. 福利
福利1: 找到个人中心,邀请码输入0482d6d28539424c,白嫖14天高级会员。
福利2: 关注好靶场bilibili。拿着关注截图找到客服,领取5积分或者7天高级会员。
10. 每日限免
为了能让更多的宝子可以免费的开启会员靶场,我们会在工作日随机开放一些靶场的限免,还请加群关注。
我们会在微信群、QQ群每天更新限免靶场,以及免费学习资料;任选一个群添加即可,所有的通知都会到位在交流群通知,请添加好友,我将邀请你加入“好靶场内部交流群”
11.好靶场AI客服机器人
为方便学习还有提问,我们设计了好靶场Ai客服机器人,可以完成简单的客服能力,以及好靶场日常靶场提醒更新、根据你的询问推荐靶场
12.好靶场会员订阅
好靶场会员订阅 首先点击会员订阅 ,然后选择对应的套餐 ,选择对应的会员去支付 ,支付完成后即可会员到账
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:好靶场 Elon Elon《【漏洞复现】某面板新版本鉴权绕过导致远程代码执行》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论