9 _; U: w# V+ M - [( s% `* C/ f- Y* g% V4 ^' A H: r1 D x- c' r4 a
**得知网站路径为:/var/www/html/view/systemconfig/systemtool/**) N2 `. h I" h- Y, u# K
( N( K) x$ h L) j' ]6 I: D; _3 o
**正好利用burpsuite发现一处os命令注入漏洞与一处任意文件查看漏洞,如下图为任意文件查看漏洞截图**) {7 _5 T- ~6 {* T6 m! D9 b
4 Z/ P+ l7 r& w9 Q1 B- u' Y9 T0 L9 r
![image.png](data/attachment/forum/202203/31/013726cn3oj66ngggc6zz8.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/300 "image.png")* _7 `4 q' _; ?4 N6 M) M
G. }$ a6 M, p0 D4 J4 U' p**Os** **命令注入存的处为:/var/www/html/view/Behavior/toQuery.php,这个路径是通过第一步绕过ping命令正常功能执行命令漏洞获取到的,通过任意文件查看漏洞,我们读取一下源代码**) i# W. O. G8 O3 @) }% g
2 ^, Y. ] J8 R) c/ f
![image.png](data/attachment/forum/202203/31/013749x0i8ilbkiuelle4e.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/300 "image.png")\6 d5 K c e$ i" l: k# s" j
2 C, h" h' i1 g( v' u, L' v' {; u2 K- u
**源代码为:**! n; W3 c0 S; o
! A0 e3 ?' x4 C O/ P<?php# W+ X) z- q. W6 i: n
include_once($_SERVER["DOCUMENT_ROOT"]."/model/charFilter.php"); ' E o) e7 L, k2 _5 x. y6 s?># l/ d+ j5 m7 V& d8 T; d
, Z! t& I! b& e4 Q; y<?php" n) n p# R9 @' H
# M! E* E* j5 X8 U8 F
+ B- l6 }, \1 F" i; z; D" G! ~
2 X! X! Q- L1 W: U$ z, ?( D
session_start (); * A' M* C& x( ]1 H/ o# i( j/ c! \+ t6 F% @% X# v. n
4 p! e9 @( d! `9 V& K. Y
c- Q" h$ P% Q5 W! @( n
[$ p4 c) T4 l4 ^
, k( k. o8 n' o/ Z. L9 g& {0 Q
: \" H4 {6 m8 x" h 3 ], z; D9 ]: F; ^" a: fif ($_GET ["objClass"] == "")% f1 q' \% i% f. z6 }
# x3 L6 l1 m5 S) k4 Z9 ?' a
`* {* @1 N8 X
4 ^) s/ d0 M2 O6 j V- @5 R exit (); 0 p+ s( \# m# M1 C. z) b. c! i* Y" {. g% S" u! \/ d: r
& L$ K/ p* c+ v! Y' r! M* X# R
# R" z) \5 }6 C" C3 I5 F
$param = $_REQUEST;# c0 {8 A! H0 x& a! B
; x+ W) O" l: y# m. _ M6 O8 o1 F6 H. o) ]
, K- l0 S: G9 w% m5 m9 g: c" S
& o( @. \7 I/ u5 e* O# H
3 X) I/ F: {+ @# z
' E- i$ r- s Y4 L5 Z
1 \5 A' W# w; D& ~- F: t
//echo "\n--------------------------\n"; T/ E5 p0 V8 `( o* p& D7 m) n! z: Y ?4 Q0 C8 C& Z
9 Y( `3 r) C0 R: g7 ~1 H
& k9 D% }; i& I5 F5 N
//print_r($param);/ Q1 J$ c: p( q( a
5 i. B$ e4 F/ F5 _9 Y 2 M6 s7 g3 c! s ! n# N/ u; _8 w# U" _4 Z5 q5 e//echo "\n--------------------------\n"; 0 M: O2 r2 l' x- C* l) G1 I5 `- t: t8 i% \" g( [# E6 X8 ?, O