当前位置: 首页 > news >正文

【网络安全】绕过 Etplorer 管理面板实现RCE

未经许可,不得转载。

文章目录

    • 正文
      • 使用 ffuf 进行FUZZ
      • 查找漏洞
      • 漏洞复现

目标网站:https://app.redacted.com

正文

使用 ffuf 进行FUZZ

ffuf -u https://app.redacted.com/FUZZ -w wordlist.txt -c -r-c:表示彩色输出,方便用户在终端中查看结果。
-r:忽略响应中的重定向,避免因为重定向而影响 FUZZ 结果。

通过FUZZ获取端点**/file_manager/**,访问该端点后进入到Etplorer管理面板:

img

查找漏洞

在遇到第三方管理面板时,可以首先搜索相关的CVE漏洞信息。通过查阅 exploit-db,我发现该站点存在身份验证绕过的漏洞(https://www.exploit-db.com/exploits/51067):

相关文章:

  • 【Spring Boot 入门三】Spring Boot与数据库集成 - 构建数据驱动的应用
  • Springboot 练习
  • synchronized关键字的作用、使用场景及锁升级过程。ReentrantLock与synchronized的区别及适用场景。
  • vue使用indexedDB缓存教程
  • BCJR算法——卷积码的最大后验译码
  • Visual Studio代码编辑快捷键
  • 【Golang】关于Go语言数学计算、随机数生成模块--math
  • 损失函数篇 | YOLOv10 更换损失函数之 MPDIoU | 《2023 一种用于高效准确的边界框回归的损失函数》
  • 【数据结构】MapSet
  • Glide基本用法及With方法源码解析
  • Python保留数据删除Excel单元格的函数和公式
  • 通过PHP获取商品详情
  • 计算机前沿技术-人工智能算法-大语言模型-最新研究进展-2024-09-30
  • 解锁高效开发的秘密武器
  • 无人机之编队控制篇
  • 【Leetcode】101. 对称二叉树
  • CentOS7 安装JDK
  • Create React App 使用
  • CSS中外联样式表代表的含义
  • Javascript Math对象和Date对象常用方法详解
  • Making An Indicator With Pure CSS
  • node 版本过低
  • uva 10370 Above Average
  • Vue.js 移动端适配之 vw 解决方案
  • 从PHP迁移至Golang - 基础篇
  • 关于使用markdown的方法(引自CSDN教程)
  • 用 Swift 编写面向协议的视图
  • 大数据全解:定义、价值及挑战
  • 哈罗单车融资几十亿元,蚂蚁金服与春华资本加持 ...
  • 新年再起“裁员潮”,“钢铁侠”马斯克要一举裁掉SpaceX 600余名员工 ...
  • ​​​​​​​sokit v1.3抓手机应用socket数据包: Socket是传输控制层协议,WebSocket是应用层协议。
  • "无招胜有招"nbsp;史上最全的互…
  • # 数仓建模:如何构建主题宽表模型?
  • #!/usr/bin/python与#!/usr/bin/env python的区别
  • #Datawhale AI夏令营第4期#多模态大模型复盘
  • (1/2) 为了理解 UWP 的启动流程,我从零开始创建了一个 UWP 程序
  • (C++二叉树05) 合并二叉树 二叉搜索树中的搜索 验证二叉搜索树
  • (动态规划)5. 最长回文子串 java解决
  • (二)WCF的Binding模型
  • (二)学习JVM —— 垃圾回收机制
  • (附源码)springboot人体健康检测微信小程序 毕业设计 012142
  • (附源码)ssm考试题库管理系统 毕业设计 069043
  • (黑马点评)二、短信登录功能实现
  • (删)Java线程同步实现一:synchronzied和wait()/notify()
  • (算法)前K大的和
  • (五) 一起学 Unix 环境高级编程 (APUE) 之 进程环境
  • (转载)微软数据挖掘算法:Microsoft 时序算法(5)
  • .gitattributes 文件
  • .Net Core 微服务之Consul(三)-KV存储分布式锁
  • .NET Core、DNX、DNU、DNVM、MVC6学习资料
  • .NET MAUI Sqlite数据库操作(二)异步初始化方法
  • .net mvc 获取url中controller和action
  • .NET_WebForm_layui控件使用及与webform联合使用
  • .NET开源项目介绍及资源推荐:数据持久层 (微软MVP写作)
  • .Net面试题4