当前位置: 首页 > wzjs >正文

企业网站 建设流程企业网站建设模板

企业网站 建设流程,企业网站建设模板,安徽新站优化,wordpress 编辑前言 自己挖的第一个CVE~ 喜提critical 这里简单说一下。 漏洞简介 GDidees CMS < 3.9.1 的版本&#xff0c;存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。 影响版本&#xff1a; GDidees CMS < 3.9.1 &#xff08;其它的我没测。。&am…

前言

自己挖的第一个CVE~
喜提critical在这里插入图片描述

这里简单说一下。

漏洞简介

GDidees CMS <= 3.9.1 的版本,存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。
影响版本
GDidees CMS <= 3.9.1 (其它的我没测。。)

漏洞复现 && 原理

先登录,然后选这个"文件交换"。(法语。。)
在这里插入图片描述
这里是可以上传文件的:

然后就是我觉得最离谱的一个点了,这里上传php后会显示后缀类型不对,但是并没有block。。。
为此我特意找了源码看了看,
下载cms源码http://gdidees.eu/userfiles/logiciels/cmsgdidees3.9.1.zip,
Burpsuite抓取上传时的请求包:

POST /_admin/index.php?fadmin=upload HTTP/1.1

找到对应代码处:
在这里插入图片描述

审计 control/upload_ressources.php代码
在这里插入图片描述

虽然前面做了黑名单判断,但是没有直接返回,所以还会走到34行的if处;
这个if语句第一部分就执行了move_uploaded_file,后续才进行了ext扩展名的判断,导致即使非法扩展名也能通过move_uploaded_file进行上传,进而导致了任意文件上传漏洞。
(抽象的代码逻辑😂)

返回后,点这个绿色的下载,就能访问webshell。
在这里插入图片描述
传命令即可执行:
在这里插入图片描述

参考

https://github.com/N0zoM1z0/Vuln-Search/blob/main/GdideesCMS.md

https://www.cve.org/CVERecord?id=CVE-2024-46101

http://www.dtcms.com/wzjs/44365.html

相关文章:

  • 安徽免费网站制作微信广告推广如何收费
  • 信息流广告代运营公司百度seo收录
  • 网站建设 中企动力洛阳分公司百度竞价推广方案
  • 网页ui设计模板aso优化什么意思是
  • 河北平台网站建设惠州seo快速排名
  • 网站建设公司财务预算外链网
  • 做网站大连网站首页推广
  • 润东电子科技 网站建设网络推广外包业务销售
  • 绿色大气网站aso优化技巧
  • 海淀网站建设龙岩门户网站排行榜
  • 深圳企业网站建设维护网络营销中的seo是指
  • 台州网站设计公司网站百度竞价排名技巧
  • 虚拟机做的网站怎么让外网访问网络安全培训机构排名
  • 如何知道一个网站的流量海外网站cdn加速
  • 网站开发免费课程商旅100网页版
  • 网站建设的进度计划书2345网址导航
  • 接广告的网站怎么做西安优化seo
  • 湛江企业网站seo福州网站排名推广
  • 服装设计素材网站大全百度快速排名软件原理
  • 制作网站公司服务器租赁一年的费用网络优化公司
  • 泉州网站排名公司网站建设全包
  • 做区块链网站的公司百度大数据官网入口
  • 查询网站备案时间2022最近十大的新闻热点
  • 电商网站怎么制作兴安盟新百度县seo快速排名
  • 网站建设 视频教程谷歌在线浏览入口
  • wordpress 文章内容模版济源新站seo关键词排名推广
  • 查询网站建设搜狗整站优化
  • 做网站的实验报告竞价排名规则
  • 浙江省住房和城乡建设厅网站首页seo网站制作优化
  • 做的比较好的网页设计网站朝阳区seo搜索引擎优化怎么样