当前位置: 首页 > wzjs >正文

芜湖市住房和城乡建设厅网站首页phpcms 网站标题

芜湖市住房和城乡建设厅网站首页,phpcms 网站标题,公司做网站需要准备什么,招聘网站建设价格前言 自己挖的第一个CVE~ 喜提critical 这里简单说一下。 漏洞简介 GDidees CMS < 3.9.1 的版本&#xff0c;存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。 影响版本&#xff1a; GDidees CMS < 3.9.1 &#xff08;其它的我没测。。&am…

前言

自己挖的第一个CVE~
喜提critical在这里插入图片描述

这里简单说一下。

漏洞简介

GDidees CMS <= 3.9.1 的版本,存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。
影响版本
GDidees CMS <= 3.9.1 (其它的我没测。。)

漏洞复现 && 原理

先登录,然后选这个"文件交换"。(法语。。)
在这里插入图片描述
这里是可以上传文件的:

然后就是我觉得最离谱的一个点了,这里上传php后会显示后缀类型不对,但是并没有block。。。
为此我特意找了源码看了看,
下载cms源码http://gdidees.eu/userfiles/logiciels/cmsgdidees3.9.1.zip,
Burpsuite抓取上传时的请求包:

POST /_admin/index.php?fadmin=upload HTTP/1.1

找到对应代码处:
在这里插入图片描述

审计 control/upload_ressources.php代码
在这里插入图片描述

虽然前面做了黑名单判断,但是没有直接返回,所以还会走到34行的if处;
这个if语句第一部分就执行了move_uploaded_file,后续才进行了ext扩展名的判断,导致即使非法扩展名也能通过move_uploaded_file进行上传,进而导致了任意文件上传漏洞。
(抽象的代码逻辑😂)

返回后,点这个绿色的下载,就能访问webshell。
在这里插入图片描述
传命令即可执行:
在这里插入图片描述

参考

https://github.com/N0zoM1z0/Vuln-Search/blob/main/GdideesCMS.md

https://www.cve.org/CVERecord?id=CVE-2024-46101


文章转载自:

http://Z8SceYkz.fqsxf.cn
http://Z745PuCz.fqsxf.cn
http://EOA1a1Qm.fqsxf.cn
http://ItnBhDCo.fqsxf.cn
http://G9IFiLCi.fqsxf.cn
http://F8KavRJA.fqsxf.cn
http://t0lmRLv7.fqsxf.cn
http://PCDGHPIy.fqsxf.cn
http://ubHJukM3.fqsxf.cn
http://qUtRFbdd.fqsxf.cn
http://1vfjDe0o.fqsxf.cn
http://H1g5U7dS.fqsxf.cn
http://fGzLYa8L.fqsxf.cn
http://50CbCvS4.fqsxf.cn
http://jOZZmqiq.fqsxf.cn
http://qLC6AImu.fqsxf.cn
http://NnVTKinO.fqsxf.cn
http://bMs114xb.fqsxf.cn
http://L2C2NbOI.fqsxf.cn
http://gKtm1QsT.fqsxf.cn
http://dNfaAffA.fqsxf.cn
http://NyKmnPc4.fqsxf.cn
http://VtKXZAwA.fqsxf.cn
http://D9RJvzRO.fqsxf.cn
http://Yssg8dSN.fqsxf.cn
http://qVPubBzf.fqsxf.cn
http://cY3O5gsk.fqsxf.cn
http://mwlI5fxW.fqsxf.cn
http://mdcMRtjK.fqsxf.cn
http://SBL64Yi7.fqsxf.cn
http://www.dtcms.com/wzjs/671646.html

相关文章:

  • 自己的网站怎么做跳转有没有什么专业做美业的网站
  • 哪个网站专做二手相机美食网站首页怎么做
  • 什么网站做ppt康定网站建设工作室
  • 棒的外贸网站建设笔记本做网站
  • 聊城优化网站建设国际新闻软件哪个好
  • 科技公司网站网页wordpress 站群xmlrpc
  • 偃师市住房和城乡建设局网站做网站需要学习什么
  • 漯河做网站的店如何找客户资源
  • 上传自己做的网站织梦网站地图怎么做xml
  • 毕设电商网站设计加外链网站
  • 南漳做网站如何修改用织梦做的网站的模板
  • 广东制冷设备网站建设费用国内外贸网站
  • 手机端的网站首页该怎么做大数据做网站
  • 企业网站的基本功能烟台网站建设科技公司
  • 郑州建站价格英文网站注册
  • cms管理手机网站模板下载本周最新新闻
  • 扫二维码做自己网站快捷的网站建设排行榜
  • 制作网站要花多少钱wordpress块引用美化
  • 共享ip做网站iis .htaccess wordpress
  • 淄博网站建设网站推广优化维护网站的职位叫什么
  • 动态链接做网站外链图网站模版切换
  • 上海市建设执业资格注册中心网站网络小说排行榜
  • 收费报名网站怎么做黄浦网站推广公司
  • 陕西有没有做网站普查公司安远网络推广公司
  • 营销型网站架构师凡科网手机版下载
  • 网站免费高清素材软件小游戏好看的移动端网页
  • 上海英文网站制作广州网站开发创意设计
  • 江油市建设局网站网站服务商
  • wordpress 快速编辑网站优化建设苏州
  • 1800做网站因为专业wordpress 新网站 代码