# Kyan 网络监控设备 run.php 远程命令执行漏洞 ## 漏洞描述 Kyan 网络监控设备 run.php可在身份验证的情况下执行任意命令, 配合账号密码泄露漏洞,可以获取服务器权限,存在远程命令执行漏洞 ## 漏洞影响 > [!NOTE] > > Kyan ## FOFA > [!NOTE] > > title="platform - Login" ## 漏洞复现 登录页面如下  使用 Gobuster扫描文件  其中 run.php 文件内容为 ```php
``` 