返回首页
EN
H7 / SECURITY RESEARCH NOTES

Metinfo 文件包含漏洞分析

本页导航5 个章节

前言

将《代码审计-企业级Web代码安全架构》这本书提及的所有漏洞案例完整详细复现,并提供源代码包,方便后续新人从这本书入手的时候自己复现案例才能学的更深刻。


漏洞标题

Metinfo 文件包含漏洞分析 书P92

准备工作

  • Phpstorm(其他IDE也行,因为平常用Phpstorm写代码,所以用习惯了)
  • Metinfo 4.0 源代码包

开始

  • 漏洞点出现在/message/index.php,直接从get请求获取模块名,拼接到require_once函数中,如图:

image.png

  • 对应功能点如下图:

image.png

  • 漏洞相对较简单,这里我们将php.ini中的allow_url_include开启,重启web服务器软件这样的话 就导致了远程文件包含,我们写一个1.txt文件,如图:

image.png

image.png