SVN 源码泄露
1、漏洞成因
关于svn利用分两个版本一个版本是svn>1.6,还有一个是svn<1.6
svn>1.6,文件名会被hash,然后再按照文件名对应hash的方式存到wc.db中,就是个sqlite数据库。最后我们按照名称遍历下载即可。
svn<1.6,文件会先去读取entries文件的中的目录结构,因为默认文件名都是直接明文存的。2、漏洞实例


3、工具利用



4、漏洞修复
Last updated
关于svn利用分两个版本一个版本是svn>1.6,还有一个是svn<1.6
svn>1.6,文件名会被hash,然后再按照文件名对应hash的方式存到wc.db中,就是个sqlite数据库。最后我们按照名称遍历下载即可。
svn<1.6,文件会先去读取entries文件的中的目录结构,因为默认文件名都是直接明文存的。




Last updated
https://github.com/callmefeifei/SvnHack
https://github.com/admintony/svnExploit/