彩虹外链网盘_v4.0_任意文件读取漏洞(二)

# 彩虹外链网盘 v4.0 任意文件读取漏洞(二)

一、漏洞简介
————

二、漏洞影响
————

彩虹外链网盘 v4.0

三、复现过程
————

和上面注入在一个地方,list.php-\>display.func.php,然后调用了
`$stor->get($name)`

![8.png](/static/qingy/彩虹外链网盘_v4.0_任意文件读取漏洞(二)/img/rId24.png){width=”5.833333333333333in”
height=”1.718947944006999in”}

在storage.class.php中get方法调用了file\_get\_contents

![9.png](/static/qingy/彩虹外链网盘_v4.0_任意文件读取漏洞(二)/img/rId25.png){width=”5.833333333333333in”
height=”7.135921916010498in”}

在本地的宝塔环境成功读取配置文件管理员密码

![10.png](/static/qingy/彩虹外链网盘_v4.0_任意文件读取漏洞(二)/img/rId26.png){width=”5.833333333333333in”
height=”3.562340332458443in”}

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容