Awesome-POC/Web应用漏洞/Coremail 路径遍历与文件上传漏洞.md

11 lines
683 B
Markdown
Raw Normal View History

2025-03-17 15:50:56 +08:00
# Coremail 路径遍历与文件上传漏洞
## 漏洞描述
监测到Coremail论客邮件系统存在路径遍历与文件上传漏洞攻击者可利用/lunkr/cache/;/;/../../manager/html 设置参数X-Forwarded-For: 127.0.0.1.Coremail 的 nginx 配置文件中,未针对/lunkr/cache 路径向上解析的时候做 X-Forwarded-For 字段的限制,从而可以利用该接口实现配合利用 nginx 不解析,但 tomcat 解析的差异特性,实现绕过 tomcat manager 的本地 ip 限制。
## 漏洞复现
通过/lunkr/cache/;/;/../../manager/html进入Tomcat控制台部署war包进行getshell。
2024-11-06 14:10:36 +08:00
![image-20221206101942381](images/image-20221206101942381.png)