【无标题】

目录遍历文件读取漏洞

fofa搜索语法

server="Serv-U"

受影响的产品版本和复现截图

SolarWinds Serv-U 15.4.2 HF 1 及之前版本

复现poc

在ip后面直接访问即可

复现截图

一:

在线任意用户登录漏洞

0x01 在线用户判断

访问 :

http://xxx. xxx . xxx . xxx /mobile/auth_mobi.php?isAvatar=1&uid=1&P_VER=0

如果页面时空白的,则说明管理员在线,即可以利用

如果显示RELOGIN,则不可以利用

0x02 任意用户登录

获取到uid=1的cookie

同时访问即可进行登录后台:

http://127.0.0.1/general/

0x03 POC检测脚本

通过遍历uid的值,判断用户是否上线过,实现任意用户登录

相关推荐
网安加云课堂7 分钟前
课程分享 | 软件供应链安全的系统工程
计算机网络·安全·网络安全
小锋学长生活大爆炸1 小时前
【安全】记录钓鱼邮件中木马病毒的分析溯源
安全
Sʜᴀᴅᴏᴡ . ₪3362 小时前
未授权rce漏洞
服务器·安全
棱镜七彩6 小时前
棱镜七彩受邀出席“供应链安全国家标准贯标应用深度行”活动并做主题分享
安全·国家标准·软件供应链·软件供应链安全
予安灵8 小时前
《白帽子讲 Web 安全》之跨站请求伪造
网络·安全·web安全·网络安全·csrf·跨站请求伪造
渗透测试老鸟-九青9 小时前
记一次常规的网络安全渗透测试
运维·服务器·安全·web安全·区块链·智能合约
网安秘谈11 小时前
RSA算法深度解析:从数学基础到安全实践
算法·安全
高显12 小时前
无参数读文件&RCE
python·安全
屎派克12 小时前
密码学——知识问答
安全·密码学
菜根Sec13 小时前
网络安全可以去哪些单位工作
网络·安全·web安全·网络安全就业·网络安全公司