metinfo 6.0.0 任意文件读取漏洞复现

metinfo 6.0.0 任意文件读取漏洞复现

漏洞环境

环境为mrtinfo 6.0.0
metinfo 6.0.0 任意文件读取漏洞复现_第1张图片

漏洞存在的位置

通过代码审计发现在源代码的/app/system/include/module/old_thumb.class.php这个位置有着任意读取文件漏洞
metinfo 6.0.0 任意文件读取漏洞复现_第2张图片
漏洞点:http://127.0.0.1/metinfo_6.0.0//include/thumb.php

漏洞复现

访问漏洞点并进行抓包
metinfo 6.0.0 任意文件读取漏洞复现_第3张图片
使用dir进行传参因为源代码将…/和./ 过滤为空我们采用\来代替,而且开头必须是http
metinfo 6.0.0 任意文件读取漏洞复现_第4张图片

你可能感兴趣的:(漏洞复现,渗透,任意文件读取)