Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-45241 | Kitploit
工具/GitHubGitHub/verylazytech/cve-2024-45241
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubverylazytech/cve-2024-45241

CVE-2024-45241

查看仓库
631年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

POC - CVE-2024-45241: CentralSquare CryWolf 中的路径遍历

My Shop Medium Github Buy Me A Coffee

漏洞概述

CVE 标识符: CVE-2024-45241

产品: CentralSquare CryWolf(误报管理)

受影响组件: GeneralDocs.aspx

漏洞类型: 路径遍历

发现日期: 2024-08-09

描述

已在 CentralSquare CryWolf(一个误报管理系统)的 GeneralDocs.aspx 组件中发现一个路径遍历漏洞。该漏洞允许未经身份验证的攻击者利用 rpt 参数访问预期 Web 目录之外的文件。这可能导致敏感信息泄露。

了解更多 — CVE-2024-45241

免责声明: 本概念验证(POC)仅供教育和道德测试之用。未经事先双方同意,使用此工具攻击目标属违法行为。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。

技术细节

路径遍历漏洞:

当应用程序允许用户以某种方式操作文件路径,从而使其能够访问预期目录之外的文件和目录时,就会发生路径遍历漏洞。这通常是通过使用类似 ../(点点斜杠)的序列来遍历目录实现的。

受影响组件:

在此情况下,受影响的组件是 GeneralDocs.aspx。此 ASP.NET 页面似乎根据用户提供的参数处理文档请求或生成文档。

涉及的参数:

rpt 参数用于指定应处理或检索哪个文档或报告。该漏洞的产生原因是此参数未经过适当的清理或验证,使攻击者能够操纵它来遍历目录。

利用:

查找目标

要查找潜在目标,请使用 Fofa(类似于 Shodan.io):

  • Fofa 搜索语法: "Powered by CryWolf"

Fofa

打开浏览器:

开启 Burp 并开始拦截。

在 URL 搜索中输入:

root@kitploit:~
<TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../<FILE>

Url+LFI

返回 Burp:

现在您将看到 <TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../ 的原始请求,然后点击 Forward:

替代文本

持续点击 Forward,直到看到此消息(对 gdoc1.ashx 的 GET 请求):

替代文本

现在右键单击,然后点击 "Do intercept" --> "Response to this request",再点击 Forward。

拦截

您可以看到响应和文件内容!

响应

下载工具