CVE-2022-31137 0x01 漏洞描述 0x02 漏洞指纹 0x03 漏洞复现 0x04 批量POC 0x05 漏洞示例 0x01 漏洞描述 Roxy-WI是用于管理Haproxy、Nginx和Keepalived服务器的Web界面。Roxy-WI 5.2.2.0及更早版本存在命令注入漏洞。攻击者可通过options.py利用该漏洞进行命令注入攻击。 0x02 漏洞指纹 FOFA app="HAProxy-WI" 0x03 漏洞复现 POC POST /app/