MAKA网站做H5怎么压缩图片,网站空间是什么意思,数字营销云,建设银行衡阳市分行网站用友U8CRM系统的help2文件中接口存在任意文件读取漏洞#xff0c;攻击者在未登录情况下即可进行漏洞利用。
1.1 漏洞级别
高危
1.2 快速检索
fofa语法#xff1a; title用友U8CRM1.3 漏洞复现
该漏洞利用非常简单#xff0c;只需构造get请求 访问该地址即可…用友U8CRM系统的help2文件中接口存在任意文件读取漏洞攻击者在未登录情况下即可进行漏洞利用。
1.1 漏洞级别
高危
1.2 快速检索
fofa语法 title用友U8CRM1.3 漏洞复现
该漏洞利用非常简单只需构造get请求 访问该地址即可触发漏洞 1.4 进一步利用
通过上一步我们已经可以成功的访问一些敏感的配置文件了那我们如何进一步的读取操作系统的敏感文件呢
上文中我们可以访问php.ini文件在该文件中搜索error_log我们可以得到U8的实际安装路径 所以从我的安装路径来看
/../../apache/php.ini 等价于
c://U8SOFT/turbocrm70/apache/php.ini因此如果我们想要获取系统文件内容如
c://windows/system.ini则可以构造下列相对路径
/../../../../windows/system.ini
即构造链接:
url/pub/help2.php?key/../../../../windows/system.ini可以看到文件读取成功。
这个漏洞相对来说比较简单但是我看很多复现都没有进一步读取系统文件的解析。因此写了这个分析文章希望对大家有用