小记一次存储桶任意文件覆盖任意文件删除

开局一个小程序

image.png

进入后发现很多身份选择,选择访客,可以测试看看有没有越权或文件上传等等漏洞

image.png

进入后发现有访客预约,我们尝试填写信息,发现有一个人脸处,我们试试看上传随便一张图片,发现并没有做校验

image.png

发现上传到存储桶,我们尝试访问并删除多余路径

image.png

看见这个图片就知道存在存储桶遍历了可以使用ossx.py进行遍历,遍历后发现数据并不多

image.png

虽然ossx.py会生成csv但是我觉得查看信息并不是很方便推荐可以使用OSSFileBrowse工具,发现就部分大头照并没有明显的敏感信息

image.png

我们在返回抓包工具中尝试任意文件上传将请求方式改为PUT,发现成功上传

image.png

image.png

上传成功,我们在尝试能不能删除,使用DELETE方式
成功执行

image.png

再去存储桶中查找发现不存在

image.png

欢迎师傅们多多交流,共同进步学习

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。