Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-4698 — 概念验证利用程序,针对 CVE-2023-4698,一个 usememos/memos 0.13.2 之前版本中的本地文件包含漏洞,允许在服务器上读取任意文件。 | Kitploit
工具/GitHubGitHub/mnqazi/cve-2023-4698
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubmnqazi/cve-2023-4698

CVE-2023-4698

概念验证利用程序,针对 CVE-2023-4698,一个 usememos/memos 0.13.2 之前版本中的本地文件包含漏洞,允许在服务器上读取任意文件。

查看仓库
3年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-4698

usememos/memos < 0.13.2 中的本地文件包含(LFI)漏洞

描述

今天,我想聚焦一项重大发现——在 usememos/memos 中识别出一个关键安全漏洞。该漏洞属于本地文件包含(LFI)类别,对运行版本低于 0.13.2 的 usememos/memos 系统构成严重威胁。此问题已被分配 CVE 标识符 CVE-2023–4698。在这篇博客中,我们将剖析此漏洞,理解其影响,并强调修复它的紧迫性。

理解 LFI 漏洞

该漏洞的核心是一个本地文件包含(LFI)缺陷。此类漏洞允许攻击者通过利用代码中的弱点读取服务器上的任意文件。具体来说,此漏洞源于一个缺陷,使攻击者能够操纵请求中的"InternalPath"参数,最终导致包含服务器文件系统中的文件。

概念验证

视频缩略图

漏洞影响

成功利用本地文件包含(LFI)漏洞的影响深远且令人担忧。对于运行受影响版本(< 0.13.2)的 usememos/memos 系统,后果可能包括:

  • 数据窃取:攻击者可以访问敏感文件,如配置文件和数据库,从而导致数据窃取和隐私泄露。
  • 服务器沦陷:在某些场景下,LFI 可升级为远程代码执行(RCE),赋予攻击者在目标系统上执行任意代码的能力,可能导致服务器完全沦陷。
  • 二次攻击:LFI 可以作为发起额外攻击的跳板,包括目录遍历、服务器端请求伪造(SSRF)或拒绝服务(DoS)。这些攻击可进一步破坏系统或中断其正常运行。

识别有漏洞的代码

此漏洞源于代码本身,主要位于 "resource.go" 文件的第 1 行至第 69 行。核心问题在于对用户输入的"InternalPath"字段缺乏充分的验证和清理。这一疏忽使得攻击者可以在创建或更新 Resource 时提供恶意的"InternalPath"值。该恶意输入随后被盲目地用于访问服务器文件系统中的敏感文件。

例如,攻击者可将"InternalPath"字段设置为"/etc/passwd"或"/proc/self/environ",试图获取服务器上的敏感文件。结果,服务器无意中泄露了这些内部文件的内容,可能暴露高度敏感的信息。

参考资料

有关此漏洞的更多详细信息,请参阅以下资源:

  • huntr.dev 报告
  • Medium 博客 - usememos/memos < 0.13.2 中的本地文件包含(LFI)漏洞

您还可以关注我以获取我的研究及其他安全相关主题的最新信息:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M Nadeem Qazi

让我们优先考虑安全,保护我们的系统免受潜在威胁。保持警惕!💻🔒

下载工具