春秋云镜靶场漏洞复现:CVE-2021-44983 已完成记录审计报告

环境:春秋云境“免费空间”授权实验靶场。历史实例已关闭。

1. 当前可验证信息

项目 内容
CVE CVE-2021-44983
状态 平台记录中标记为已完成
Flag flag{70075983-3eea-44e6-916a-36e2fa587f31}
产品 taocms 3.0.1
功能 后台文件管理
漏洞类型 任意文件下载

2. 漏洞原理与复现

平台详情页确认 taocms 3.0.1 登录后台后,文件管理处存在任意文件下载。使用授权管理员会话请求文件管理下载接口并将目标指向 /flag

GET /<taocms-文件管理下载接口>?<file-parameter>=%2Fflag HTTP/1.1
Host: <taocms-靶场域名>
Cookie: <管理员会话>

原始登录凭据、下载参数和响应未保存;利用链为“后台登录 -> 文件管理下载 -> 读取 /flag”。

3. Flag 获取与验证

flag{70075983-3eea-44e6-916a-36e2fa587f31}

修复应对下载路径做允许列表校验,禁止绝对路径/路径穿越,并按用户权限授权文件访问。截图已保存到 images 目录并由平台详情页复核。

截图证据

题目详情与已攻克状态

题目状态与 Flag 验证区域

posted @ 2026-08-17 10:06  广东老八  阅读(3)  评论(0)    收藏  举报