Everything信息泄露漏洞复现

admin 2023年5月30日00:48:32评论58 views字数 321阅读1分4秒阅读模式

漏洞环境

Everything软件

链接:https://pan.baidu.com/s/1plcInGqRM-1qxKN4vZSvdw提取码:uv1x

影响范围

安装了Everything软件并开启了ETP/FTPHTTP服务且未设置账号密码的所有服务器。

漏洞危害

直接访问服务器的所有文件。

漏洞复现

通过谷歌语法发现的受害者服务器。

allintitle:Everything C:Windows

Everything信息泄露漏洞复现

复现如下

下载软件Everything默认安装就行,选择工具-->选项

Everything信息泄露漏洞复现

然后访问http://127.0.0.1:8088/

Everything信息泄露漏洞复现

如果需要启用ETP/FTPHTTP服务,可设置密码再启用。

Everything信息泄露漏洞复现

Everything信息泄露漏洞复现

原文始发于微信公众号(赛瑞攻防实验室):Everything信息泄露漏洞复现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月30日00:48:32
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Everything信息泄露漏洞复现https://cn-sec.com/archives/886762.html

发表评论

匿名网友 填写信息