当前位置: 首页 > news >正文

【代码审计】OFCMS-V1.1.2 三处安全问题分析

目录

SSTI

任意文件写入

SQL注入


SSTI

pom依赖中存在freemarker,可以尝试打SSTI

关注修改模板文件的功能点

插入payload:

<#assign value="freemarker.template.utility.Execute"?new()>${value("calc")}

插入后访问index.html成功执行命令

调试分析下,其实没啥好看的,不做waf就行(

调用的是src/main/java/com/ofsoft/cms/admin/controller/cms/TemplateController.java的save方法

可以看到仅仅对用户输入做了一些xss层面的过滤,不影响SSTI

任意文件写入

同样的功能点

file_name参数设置为../../../static/evil.jsp,目录穿越上传写入恶意文件

成功写入

SQL注入

聚焦这个功能点

回显了报错

随便发个包看下

调用的是src/main/java/com/ofsoft/cms/admin/controller/system/SystemGenerateController.java的create方法

payload:

update of_cms_field set is_disabled=updatexml(1,concat(0x5e,database(),0x5e),3) where field_id=2

成功报错注入带出执行结果

http://www.dtcms.com/a/562355.html

相关文章:

  • 外贸网站如何建站wordpress检查全站链接
  • Java基础——常用API5
  • 网站开发的进度安排电子商务网站开发目的和意义
  • 网站建设和赚钱方法网站后台编辑框无法显示
  • 什么网站可以找人做系统网站建设工作描述
  • 【大模型实战笔记 5】基于Streamlit的多模态AI聊天机器人应用开发实战
  • 彩票网站开发需要多少钱如何做网站免费教程
  • 深圳网站建设企业儿童教育自适应网站模板
  • 网站建设公司织梦模板下载陵水网站建设
  • 中山网站建设哪家好济宁网站建设联系方式
  • 房产采集网站源代码北京网站建设方案外包
  • 中山网站制作方案如何制作一个微信刷题小程序
  • 网站首页改版费用网站的建设及维护
  • 学做花蛤的网站wordpress如何控制内容图片大小
  • 建设网站的傻瓜图文指南注重网站内容维护
  • 如何构造私有的大模型微调数据集
  • 网站源码.net微信官网weixinqqcom
  • 网页设计与网站建设期末考试试卷wordpress背景自动变幻图形
  • 注册网站挣钱wordpress太难用了
  • 怎么发布自己做的网站建设银行官方网站官网
  • 湘潭网站建设开发企业网站网页设计费用
  • 苏宁易购网站建设建议西安优秀的集团门户网站建设服务商
  • 济南网络建站php网站搭建教程
  • CTF密码学学习思路:从入门到进阶
  • 网站关键词做标签做一个企业网站需要哪些技术
  • 新闻门户网站psd模板网站的建设费计入无形资产吗
  • 网站建设如何空间绑定域名广告行业包括网站建设吗
  • 4.2 【2015统考真题】
  • Github学生认证报错Error getting location
  • 网站建设的调研报告网站建设经费计划内容