春秋云镜靶场漏洞复现:CVE-2021-44983 已完成记录审计报告
环境:春秋云境“免费空间”授权实验靶场。历史实例已关闭。
1. 当前可验证信息
| 项目 | 内容 |
|---|---|
| CVE | CVE-2021-44983 |
| 状态 | 平台记录中标记为已完成 |
| Flag | flag{70075983-3eea-44e6-916a-36e2fa587f31} |
| 产品 | taocms 3.0.1 |
| 功能 | 后台文件管理 |
| 漏洞类型 | 任意文件下载 |
2. 漏洞原理与复现
平台详情页确认 taocms 3.0.1 登录后台后,文件管理处存在任意文件下载。使用授权管理员会话请求文件管理下载接口并将目标指向 /flag:
GET /<taocms-文件管理下载接口>?<file-parameter>=%2Fflag HTTP/1.1
Host: <taocms-靶场域名>
Cookie: <管理员会话>
原始登录凭据、下载参数和响应未保存;利用链为“后台登录 -> 文件管理下载 -> 读取 /flag”。
3. Flag 获取与验证
flag{70075983-3eea-44e6-916a-36e2fa587f31}
修复应对下载路径做允许列表校验,禁止绝对路径/路径穿越,并按用户权限授权文件访问。截图已保存到 images 目录并由平台详情页复核。
截图证据



浙公网安备 33010602011771号