【无标题】

目录遍历文件读取漏洞

fofa搜索语法

server="Serv-U"

受影响的产品版本和复现截图

SolarWinds Serv-U 15.4.2 HF 1 及之前版本

复现poc

在ip后面直接访问即可

复现截图

一:

在线任意用户登录漏洞

0x01 在线用户判断

访问 :

http://xxx. xxx . xxx . xxx /mobile/auth_mobi.php?isAvatar=1&uid=1&P_VER=0

如果页面时空白的,则说明管理员在线,即可以利用

如果显示RELOGIN,则不可以利用

0x02 任意用户登录

获取到uid=1的cookie

同时访问即可进行登录后台:

http://127.0.0.1/general/

0x03 POC检测脚本

通过遍历uid的值,判断用户是否上线过,实现任意用户登录

相关推荐
corpse20102 小时前
Linux监控软件Monitorix 安装部署
linux·安全
飞鸟真人2 小时前
关于python -m http.server的一些安全问题
python·安全·http
用户1965330672112 小时前
【TryHackMe】JPT-文件包含
安全
橘色的喵2 小时前
嵌入式二级 Bootloader (SBL) 的设计与实现:基于裸机环境的安全固件管理
安全·bootloader·二级boot
麦聪聊数据3 小时前
MySQL 性能调优:从EXPLAIN到JSON索引优化
数据库·sql·mysql·安全·json
白山云北诗4 小时前
企业网站网络安全防护方案
安全·web安全·网络安全·ddos防护·web应用防火墙·cc防护
电报号dapp1195 小时前
NFT系统开发:在数字荒漠中铸造文明
安全·去中心化·区块链·智能合约
乾元6 小时前
企业无线的 AI 频谱与功率自动优化——从人工勘测到“可学习的无线网络”(含真实室内工程案例)
服务器·网络·人工智能·网络协议·安全·信息与通信
2301_780789666 小时前
服务器感染的病毒有哪些特点呢?
安全·web安全
BEOL贝尔科技7 小时前
实验室的温湿度监控设备实时监测温度守护样本安全?又是如何保障的呢?
安全