CMS版本
YzmCms V5.3
CMS下載
https://github.com/hou5/CMSGather
復現過程
1.登錄后台,選擇模塊管理->采集管理,點擊添加節點:
2.在自己的服務器下搭建一個ssrf.html網頁,其payload為:
<test123><a href="file://C:/Windows/System32/drivers/etc/hosts">123</a></test123>
3.然后點擊測試采集,就會讀取hosts文件的信息:
4.可以去修改payload,獲取內網中相關主機信息。