导航

某二开的管理系统

#1
本来是想找web通用漏洞提交cnvd,无意中看见了一个某某管理系统,简单看了一下发现是二开的系统,就尝试了已知的漏洞。登录页面就不看了,太显眼了,F12大法就发现了是用的ThinkAdmin框架。

使用公开的payload发现不能读取文件

当时想的应该是校验了host,修改了host确实是显示,获取文件列表成功,但是没有返回获取到的列表数据。

尝试了好多种办法,发现是校验的其它参数头导致,保留cookie的值,将多余的参数删除,发现传回了文件列表。

最后想查看系统文件,但是没有成功,有知道的师傅能不能给点思路非常感谢呜呜呜,留下了菜鸡的眼泪。


TCV(壹)
2023-01-06
#2
有没有考虑不是参数头导致的,而是网站管理员限制了相关系统权限,只允许读取www下目录,而无法读取系统根目录,个人看法,希望对师傅有帮助
2023-01-06
#3
回复 2# xiaosha
读取应用目录确实需要修改删除参数头,但是读取系统目录可能是限制了权限
2023-01-06
#4
这边建议进行详细信息收集,考虑从其他方向出发,可能同IP其他网站没有做限制
2023-01-06
#5
回复 4# xiaosha
信息收集可以,看看能不能去其它的站点搞个源码出来看看
2023-01-06
#6
文件权限问题,得考虑换姿势了
2023-01-06
#7
如果有源码的话可以审计一下
2023-01-06
#8
回复 6# Snow-DUDU
雀氏,不能死磕一个点
2023-01-06
#9
校验了host,修改了host确实是显示,获取文件列表成功 ,学到了,新姿势。
2023-01-06
#10
应该是对文件权限做了限制,web给了个很低的权限没办法看根目录的