彩虹外链网盘 v4.0 任意文件读取漏洞(二).md
891 B / 2021-04-21 09:23:46
彩虹外链网盘 v4.0 任意文件读取漏洞(二)
========================================
一、漏洞简介
------------
二、漏洞影响
------------
彩虹外链网盘 v4.0
三、复现过程
------------
和上面注入在一个地方,list.php-\>display.func.php,然后调用了
`$stor->get($name)`
![8.png](./resource/彩虹外链网盘v4.0任意文件读取漏洞(二)/media/rId24.png){width="5.833333333333333in"
height="1.718947944006999in"}
在storage.class.php中get方法调用了file\_get\_contents
![9.png](./resource/彩虹外链网盘v4.0任意文件读取漏洞(二)/media/rId25.png){width="5.833333333333333in"
height="7.135921916010498in"}
在本地的宝塔环境成功读取配置文件管理员密码
![10.png](./resource/彩虹外链网盘v4.0任意文件读取漏洞(二)/media/rId26.png){width="5.833333333333333in"
height="3.562340332458443in"}