[文件读取]Druid 任意文件读取 (CVE-2021-36749)

1.1漏洞描述

|------|----------------|
| 漏洞编号 | CVE-2021-36749 |
| 漏洞类型 | 文件读取 |
| 漏洞等级 | ⭐⭐⭐ |
| 漏洞环境 | VULFOCUS |
| 攻击方式 | |

描述: 由于用户指定 HTTP InputSource 没有做出限制,可以通过将文件 URL 传递给 HTTP InputSource 来绕过应用程序级别的限制。攻击者可利用该漏洞在未授权情况下,构造恶意请求执行文件读取,最终造成服务器敏感性信息泄露。

1.2漏洞等级

高危

1.3影响版本

Druid

1.4漏洞复现

1.4.1.基础环境

|----|-----------|
| 靶场 | VULFOCUS |
| 工具 | BurpSuite |
| | |

1.4.2.前提

  • 网站后台地址:

  • 后台管理账密:

  • 后台登录地址 :

1.5深度利用

1.5.1 漏洞点

点击Load data -->HTTP(s)-->Connect data-->URIs(使用file://协议进行读取)

查看/etc/passwd

查看/tmp/flag

拿到flag

flag-{bmh5fb1eec6-33ba-4a0e-8d11-ab0c5b4b1659}

1.6漏洞挖掘

1.6.1指纹信息

1.7修复建议

  • 升级
  • 打补丁
  • 上设备
相关推荐
2301_801673014 小时前
8.19笔记
网络·安全
三坛海会大神5557 小时前
计算机网络参考模型与子网划分
网络·计算机网络
云卓SKYDROID7 小时前
无人机激光测距技术应用与挑战
网络·无人机·吊舱·高科技·云卓科技
zskj_zhyl10 小时前
家庭健康能量站:微高压氧舱结合艾灸机器人,智享双重养生SPA
人工智能·科技·安全·机器人
肥仔哥哥193010 小时前
安全设计-防止非法移机
安全·非法移机·自助机的安全设计·设备的安全设计
iナナ13 小时前
传输层协议——UDP和TCP
网络·网络协议·tcp/ip·udp
网络安全创新研究院13 小时前
飞网揭秘:个人网络与团队网络功能对比
安全
华强笔记14 小时前
Linux内存管理系统性总结
linux·运维·网络
Warren9815 小时前
软件测试-Selenium学习笔记
java·javascript·笔记·学习·selenium·测试工具·安全
字节跳动安全中心15 小时前
智能体防御 | 一文了解3种系统提示词加固方法
安全·llm