ffmpeg 任意文件讀取漏洞/SSRF漏洞 (CVE-2016-1897/CVE-2016-1898)
Path ffmpeg/CVE-2016-1897
運行環境:
docker-compose build
docker-compose up -d
原理
- http://xdxd.love/2016/01/18/ffmpeg-SSRF%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/
- http://blog.neargle.com/SecNewsBak/drops/CVE-2016-1897.8%20-%20FFMpeg%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90.html
- http://habrahabr.ru/company/mailru/blog/274855/
測試過程
詳見參考文章,不再贅述。
成功讀取文件:

Vulhub 文檔
推薦文章: