Lanproxy 目录遍历漏洞 CVE-2021-3019

漏洞描述

Lanproxy是一个将局域网个人电脑、服务器代理到公网的内网穿透工具,支持tcp流量转发,可支持任何tcp上层协议(访问内网网站、本地支付接口调试、ssh访问、远程桌面等等)本次Lanproxy 路径遍历漏洞 (CVE-2021-3019)通过../绕过读取任意文件。该漏洞允许目录遍历读取/../conf/config.properties来获取到内部网连接的凭据。

漏洞影响

Note

Lanproxy 0.1

FOFA

Note

header= "Server: LPS-0.1"

环境搭建

https://github.com/ffay/lanproxy/

漏洞复现

打开登录页面如下

使用Burp抓包发送如下请求

成功在配置文件中读取 账号密码

试着读取其他敏感文件

漏洞利用POC

Github:CVE-2021-3019

Last updated

Was this helpful?