当前位置:论坛首页 > Linux面板 > Linux面板教程

米拓安全防护测试

发表在 Linux面板2020-6-1 09:35 [复制链接] 0 1964

本帖最后由 cuokon 于 2020-6-1 09:36 编辑

前台任意文件读取漏洞

影响版本
6.0-6.1

漏洞测试
Payload:
g/config_db.php

图片1.png

成功读取到了配置文件,可以更新版本进行漏洞防御,
也可以选择开启堡塔PHP安全防护进行漏洞拦截

图片2.png
重新发送漏洞包,已经成功拦截该恶意请求

图片3.png


因为版本不同使用的Payload不同,可以尝试一下其他的payload,看看会被拦截
图片4.png

图片5.png

1590975188(1).png



可以说还是很强大的,此漏洞的所有版本都可以进行相应的拦截,如果此cms存在误报欢迎来反馈。

使用道具 举报 只看该作者 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表