当前位置: 首页 > wzjs >正文

网站建设开发教程微帮推广平台怎么加入

网站建设开发教程,微帮推广平台怎么加入,兼职做平面模特网站,帝国cms个人网站模板前言 自己挖的第一个CVE~ 喜提critical 这里简单说一下。 漏洞简介 GDidees CMS < 3.9.1 的版本&#xff0c;存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。 影响版本&#xff1a; GDidees CMS < 3.9.1 &#xff08;其它的我没测。。&am…

前言

自己挖的第一个CVE~
喜提critical在这里插入图片描述

这里简单说一下。

漏洞简介

GDidees CMS <= 3.9.1 的版本,存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。
影响版本
GDidees CMS <= 3.9.1 (其它的我没测。。)

漏洞复现 && 原理

先登录,然后选这个"文件交换"。(法语。。)
在这里插入图片描述
这里是可以上传文件的:

然后就是我觉得最离谱的一个点了,这里上传php后会显示后缀类型不对,但是并没有block。。。
为此我特意找了源码看了看,
下载cms源码http://gdidees.eu/userfiles/logiciels/cmsgdidees3.9.1.zip,
Burpsuite抓取上传时的请求包:

POST /_admin/index.php?fadmin=upload HTTP/1.1

找到对应代码处:
在这里插入图片描述

审计 control/upload_ressources.php代码
在这里插入图片描述

虽然前面做了黑名单判断,但是没有直接返回,所以还会走到34行的if处;
这个if语句第一部分就执行了move_uploaded_file,后续才进行了ext扩展名的判断,导致即使非法扩展名也能通过move_uploaded_file进行上传,进而导致了任意文件上传漏洞。
(抽象的代码逻辑😂)

返回后,点这个绿色的下载,就能访问webshell。
在这里插入图片描述
传命令即可执行:
在这里插入图片描述

参考

https://github.com/N0zoM1z0/Vuln-Search/blob/main/GdideesCMS.md

https://www.cve.org/CVERecord?id=CVE-2024-46101

http://www.dtcms.com/wzjs/228630.html

相关文章:

  • 有没有可以做app的网站百度搜索引擎投放
  • 蛋糕 网站 模板seo优化排名是什么
  • 网站开发框架的工具关键词优化排名费用
  • 长沙建网站的公司多少钱网络营销策划方案
  • 宁波网站建设首选品牌百度网址安全检测
  • 公司辞退员工补偿标准2024劳动法赣州seo推广
  • 邯郸百度网站建设网站申请
  • 网站怎么做子网页百度在线客服系统
  • 巴士定制网站开发搜索引擎优化的基本原理
  • 北京手机网站开发费用c++培训班学费一般多少
  • 怎么夸一个网站做的好看做百度推广的公司电话号码
  • 沈阳网站建设哪家好app拉新推广平台代理
  • 深圳网站开发平台seo就业
  • 商标设计网站是哪个百度推广渠道
  • 昆明网站设计价格网页设计主题推荐
  • 建设网站的步骤灰色行业seo
  • 12306网站是阿里做的小网站关键词搜什么
  • 男做直播网站好搜索引擎营销的概念
  • 哪里建设网站最好seo搜索优化是什么意思
  • 自己做的网站怎么接入微信长沙关键词快速排名
  • 青岛建网站多少钱网上怎么发布广告
  • 微商营销北京seo代理计费
  • 上海专业网站建设价格徐州seo排名公司
  • 买卖平台有哪些网站阿里巴巴数据分析官网
  • 网站建设合同违约日本shopify独立站
  • 建设银行企业网上银行网站打不开长沙网站排名推广
  • 网站建设的素材软文发布
  • 集团门户网站建设费用114网址大全
  • 昆明企业网站制作抖来查关键词搜索排名
  • 是做网站好还是做游戏好福建seo关键词优化外包