1、首先看一下该漏洞的主要内容CVE-2020-17518
简单搜了一下,发现是一个跨目录文件上传的问题,可以通过恶意修改的http头然后将文件写入可以访问的任意位置中
2、找到一个上传的请求,使用burpsuite进行拦截,然后替换filename进行多层级跨目录
3、可以看到虽然响应报错,但是我们进入容器对应目录下已经可以看到文件成功上传了
看一下内容,确实是我们插入的数据
4、当前仅是复现成功,具体原理需要更深一步的学习
IDEA远程调试,后续文章解析
简单搜了一下,发现是一个跨目录文件上传的问题,可以通过恶意修改的http头然后将文件写入可以访问的任意位置中
看一下内容,确实是我们插入的数据
4、当前仅是复现成功,具体原理需要更深一步的学习
IDEA远程调试,后续文章解析