天清汉马vpn任意文件读取【漏洞复现】

天清汉马vpn任意文件读取【漏洞复现】

原创 星河 网安探索队 2024-11-30 06:24











建议大家把公众号“网安探索队”设为星标,否则可能就看不到啦!







































.
.
.














0x00 免责声明

本文内容已进行多层信息处理以确保安全。请注意,使用本公众号提供的任何信息所引发的任何后果,包括直接或间接的损失,均由使用者自行承担。我们强烈建议不要利用文中技术从事非法活动。如发现侵权问题,请及时告知以便我们删除相关内容。如需联系我们,请在公众号内点击“联系客服”按钮,感谢您的理解与合作。

0x01 漏洞名称

天清汉马vpn任意文件读取

0x02 漏洞介绍

天清汉马/vpn/user/download/client接口ostype参数存在任意文件读取漏洞,攻击者可以通过漏洞读取服务器上的敏感文件,包括配置文件、保存的账号密码等敏感信息从而导致进一步攻击。

0x03 影响范围

天清汉马

0x04 网络空间测绘查询

body=”select_auth_method” OR body=”select_auth_input”

0x05 漏洞复现









2
0
2
4
1
130



p
o
c

0x06 nuclei批量验证(加入纷传获取)

0x07 修复建议







0x08 加入纷传


1
.











1
d
a
y

N
d
a
y






2
.




























3
.


























4
.








9
.
9







1
0
0










2
9
.
9

5
.














西











4
8







退