【漏洞复现】六零导航页-file-任意文件上传漏洞复现

admin 2024年5月20日21:00:24评论81 views字数 402阅读1分20秒阅读模式
 

01产品描述
【漏洞复现】六零导航页-file-任意文件上传漏洞复现

六零导航页(LyLme Spage)是一个简洁高效、无广告的上网导航系统。它基于D.Young的5IUX搜索技术,采用笔下光年的Light Year Admin模板开发,致力于为用户提供最具价值的上网链接。该系统支持后台添加链接、自定义搜索引擎,使用户能够快速找到所需内容。全站无商业推广,界面简约而不简单,注重用户体验。无论是工作还是生活,六零导航页都能帮助用户快速定位所需资源,提高效率。

02FOFA语法
body="https://blog.lylme.com/"
03漏洞复现
python3 main.py -f url.txt -p liuling-file-file-upload

【漏洞复现】六零导航页-file-任意文件上传漏洞复现

【漏洞复现】六零导航页-file-任意文件上传漏洞复现

【漏洞复现】六零导航页-file-任意文件上传漏洞复现

 

04
修复建议

1、限制file接口的访问

2、官网下载最新补丁版本:https://hao.lylme.com/

06

原文始发于微信公众号(SCA御盾):【漏洞复现】六零导航页-file-任意文件上传漏洞复现

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月20日21:00:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】六零导航页-file-任意文件上传漏洞复现https://cn-sec.com/archives/2758439.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息