春秋云镜靶场漏洞复现:CVE-2018-20604 已完成记录审计报告
环境:春秋云境“免费空间”授权实验靶场。历史实例已关闭。
1. 当前可验证信息
| 项目 | 内容 |
|---|---|
| CVE | CVE-2018-20604 |
| 状态 | 平台记录中标记为已完成,靶场已关闭 |
| Flag | flag{d5e29b1e-bfa1-44f5-a15a-71c926326d2b} |
| 产品 | 雷风影视 CMS / ThinkPHP 3.2.3 |
| 入口 | admin.php?s=/Template/edit/path/*web*..*..*..*..*1.txt |
| 漏洞类型 | 路径遍历任意文件读取 |
2. 漏洞原理、复现与利用链
平台详情页确认该 CMS 的模板编辑路径存在路径遍历。通过编码/特殊路径片段让模板编辑接口读取 Web 根目录之外的文件:
GET /admin.php?s=/Template/edit/path/*web*..*..*..*..*1.txt HTTP/1.1
Host: <雷风影视-CMS-靶场域名>
题目利用链为“模板路径遍历 -> 读取 /flag -> 响应回显”;原始 Flag 回显响应未保存。
3. Flag 获取与验证
flag{d5e29b1e-bfa1-44f5-a15a-71c926326d2b}
修复应规范化模板路径、拒绝路径遍历片段并限制模板进程读取权限。截图已保存到 images 目录并由平台详情页复核。
4. 修复建议
修复后应回归测试编码路径、重复路径片段、绝对路径和不同模板文件名,确认 /flag 等敏感文件不可读。
截图证据



浙公网安备 33010602011771号