漏洞分析 文件读取 输入进来的encode用input接收的,更进input()函数 没有过滤,执行了一条语句就退出了 继续更进decode()函数,是一个解密函数,刚好上面就是加密函数 getRootPath()函数是获取网址根目录的绝度路径,最终的读取的文件路径即为网址根目录加输入进来的路径 'content' => base64_encode(file_get_conten...
ThinkAdmin V6版本存在路径遍历漏洞。该漏洞主要是因为api中存在危险函数,且未作任何限制。未作任何认证可以直接调用api中此两危险函数。攻击者可利用该漏洞通过请求编码参数任意读取远程服务器上的文件。 0x02影响版本 ThinkAdmin版本小于 ≤ 2020.08.03.01 0x03漏洞名称及编号 CVE-2020-25540 ThinkAdmin 目录遍历/文件...
ThinkAdminV6漏洞复现 一、简介 ThinkAdmin是基于 ThinkPHP 的微信后台管理平台 二、漏洞影响版本 ThinkAdminV6 三、漏洞复现 未授权列目录: POC: POST /admin.html?s=admin/api.Update/node HTTP/1.1Host: xxx.xxx.xxx.xxx User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:52.0) Gecko/20100101 Firefo...
ThinkAdmin V6版本存在路径遍历漏洞。该漏洞主要是因为api中存在危险函数,且未作任何限制。未作任何认证可以直接调用api中此两危险函数。攻击者可利用该漏洞通过请求编码参数任意读取远程服务器上的文件。 0x02影响版本 ThinkAdmin版本小于 ≤ 2020.08.03.01 0x03漏洞名称及编号 CVE-2020-25540 ThinkAdmin 目录遍历/文件...
ThinkAdmin 6版本存在路径遍历漏洞.攻击者可利用该漏洞通过GET请求编码参数任意读取远程服务器上的文件. 0x01漏洞成因: 代码语言:javascript 代码运行次数:0 https://github.com/zoujingli/ThinkAdmin/blob/v6/app/admin/controller/api/Update.php Update.php中的函数方法未授权,可直接函数可直接调用.导致漏洞产生. ...
Thinkadmin v6任意文件读取漏洞(CVE-2020-25540)复现 快结束,抓住HVV的小尾巴,现在有空去复现最近出的漏洞 一、漏洞简介: ThinkAdmin是一套基于ThinkPHP框架的通用后台管理系统,ThinkAdmin 的权限管理基于标准RBAC简化而来,去除了繁杂的节点管理,使得权限管理起来更简单,具体包含节点管理、权限管理、菜单管理、用户...
https://github.com/zoujingli/ThinkAdmin/blob/v6/app/admin/controller/api/Update.php Update.php中的函数方法未授权,可直接函数可直接调用。导致漏洞 三、影响范围: Thinkadmin版本小于 ≤ 2020.08.03.01 四、漏洞复现: POC: POST/admin.html?s=admin/api.Update/nodeHTTP/1.1Host: 127.0.0.1Accept: */*Acc...
Thinkadmin v6任意文件读取漏洞(CVE-2020-25540)复现快结束,抓住HVV的小尾巴,现在有空去复现最近出的漏洞一、漏洞简介:ThinkAdmin是一套基于ThinkPHP框架的通用后台管理系统,ThinkAdmin 的权限管理基于标准RBAC简化而来,去除了繁杂的节点管理,使得权限管理起
环境:phpStudy+ThinkAdmin_v6 使用Composer命令进行安装 1、设置阿里云 Composer 代理 由于国内访问Composer比较慢,建议设置阿里云Composer镜像,运行如下命令设置阿里云代理 代码语言:javascript 代码运行次数:0 运行 AI代码解释 composer config-g repo.packagist composer https://mirrors.aliyun.com/composer ...
ThinkAdmin 6版本存在路径遍历漏洞. 攻击者可利用该漏洞通过GET请求编码参数任意读取远程服务器上的文件. 0x01漏洞成因: https://github.com/zoujingli/ThinkAdmin/blob/v6/app/admin/controller/api/Update.php Update.php中的函数方法未授权,可直接函数可直接调用.导致漏洞产生. ...