
大家好
这是我的第一个 POC,请多包涵。
本仓库的作者对使用或滥用这些 PoC 漏洞利用代码所造成的任何损害不承担责任。这些 PoC 仅用于教育和研究目的,未经所有者明确许可,绝不应被用于攻击或利用系统。
我在"R-X Team"工作。在渗透测试期间,我遇到了 Serv-U。我开始寻找已知漏洞,并对 CVE-2020-27994 感兴趣。但它已被 15.2.2 版本中的更新修复,而我当时使用的是 Serv-U 15.3.0 版本。"我决定深入挖掘,以各种方式修改 payload,并修改 HTTP 请求本身,经过大量煎熬后,我设法复现了目录遍历漏洞" :)
该漏洞允许远程用户通过发送特制的 HTTP 请求,在系统中读取任意文件,从而执行目录遍历攻击。 读取文件仅能在 C: \ 驱动器上进行,攻击者只有知道文件路径,才能获取文件服务器上的信息。关于攻击者可以读取哪些文件以及如何读取,有 3 种已知方式:
POC:

https://nvd.nist.gov/vuln/detail/CVE-2021-35250
https://support.solarwinds.com/SuccessCenter/s/article/Serv-U-15-3-HotFix-1?language=en_US
https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35250