freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

记录一次java项目的审计
2025-04-06 21:12:39
所属地 北京

Rce

找到seo控制器下的save方式 通过param方法传参 进入_set方法

1743944927_67f27cdf47718162dc449.png!small

Filename是seo 整个文件路径可预测 将param参数for出来 用file_put_contents写入 整个过程无过滤

1743944933_67f27ce55d7666f13a285.png!small

1743944940_67f27cecb38b6af985155.png!small

任意文件上传导致rce

来到图示方法下 根据要求传参

1743944948_67f27cf4a90471a05e792.png!small

来到getimg方式 url参数可控

1743944954_67f27cfa136440bdb5937.png!small

进入download函数

1743944958_67f27cfe4aeee14865ec0.png!small

文件路径是上传日期和访问url的文件昵称(可预测)

Url是我们远程开启的恶意文件

get_url_content会对传入url的内容进行获取(无过滤)

然后写入成功getshell

1743944967_67f27d077b508fafaae90.png!small

1743944977_67f27d117afeba4bc320a.png!small

1743944983_67f27d171e1733d162f93.png!small

Ssrf

在刚才的get_url_content实际还存在ssrf

1743944989_67f27d1de0b81f3059ff7.png!small

1743944995_67f27d2388d9ed8625c35.png!small

Xss

文件上传允许svg文件导致xss 且数据包回显路径

1743945003_67f27d2b43ef7988de330.png!small

1743945008_67f27d30b9873e9edc945.png!small

任意文件删除

通过id传参拼接无过滤实现任意删除

1743945014_67f27d36199558971a4ca.png!small

同样还有

1743945018_67f27d3ac72936118ac9e.png!small

1743945027_67f27d43b00333a4eeda8.png!small

还有任意目录删除 注意是删除整个目录下的文件

1743945034_67f27d4a1f71ff6cac34c.png!small

实在太多任意删除就不放了

1743945040_67f27d5072820c2148ace.png!small

任意文件读取

实际数据包后面报错的内容就是文件读取的内容

1743945045_67f27d5561ded57e9fb62.png!small

1743945056_67f27d60203d84ec552dd.png!small

Sql注入

1743945062_67f27d66d99ad096621c1.png!small

1743945068_67f27d6c75d86a363eccf.png!small

# 漏洞 # 渗透测试 # 网络安全 # web安全 # 漏洞分析
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录