当前位置: 首页 > news >正文

网站建设文化渠道自助建站系统开发

网站建设文化渠道,自助建站系统开发,网站建设课程有哪些收获,企业网站关键字优化前言 自己挖的第一个CVE~ 喜提critical 这里简单说一下。 漏洞简介 GDidees CMS < 3.9.1 的版本&#xff0c;存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。 影响版本&#xff1a; GDidees CMS < 3.9.1 &#xff08;其它的我没测。。&am…

前言

自己挖的第一个CVE~
喜提critical在这里插入图片描述

这里简单说一下。

漏洞简介

GDidees CMS <= 3.9.1 的版本,存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。
影响版本
GDidees CMS <= 3.9.1 (其它的我没测。。)

漏洞复现 && 原理

先登录,然后选这个"文件交换"。(法语。。)
在这里插入图片描述
这里是可以上传文件的:

然后就是我觉得最离谱的一个点了,这里上传php后会显示后缀类型不对,但是并没有block。。。
为此我特意找了源码看了看,
下载cms源码http://gdidees.eu/userfiles/logiciels/cmsgdidees3.9.1.zip,
Burpsuite抓取上传时的请求包:

POST /_admin/index.php?fadmin=upload HTTP/1.1

找到对应代码处:
在这里插入图片描述

审计 control/upload_ressources.php代码
在这里插入图片描述

虽然前面做了黑名单判断,但是没有直接返回,所以还会走到34行的if处;
这个if语句第一部分就执行了move_uploaded_file,后续才进行了ext扩展名的判断,导致即使非法扩展名也能通过move_uploaded_file进行上传,进而导致了任意文件上传漏洞。
(抽象的代码逻辑😂)

返回后,点这个绿色的下载,就能访问webshell。
在这里插入图片描述
传命令即可执行:
在这里插入图片描述

参考

https://github.com/N0zoM1z0/Vuln-Search/blob/main/GdideesCMS.md

https://www.cve.org/CVERecord?id=CVE-2024-46101

http://www.yidumall.com/news/39347.html

相关文章:

  • 网站建设专家工作内容福州seo顾问
  • 专业做企业网站头条搜索站长平台
  • 手机网站制作合同凡科建站
  • 洪梅网站建设全网关键词搜索排行
  • 宜昌市住房和城乡建设厅网站建一个企业网站多少钱
  • 公司网站建设计入明细科目seo基础知识培训视频
  • 餐饮公司做网站的好处百度题库
  • wordpress自带评论表情seo的方法
  • 网站制作与维护费用新乡seo公司
  • 武陵天下网站开发seo优化网站网页教学
  • 成都小程序开发一个多少钱啊济南seo排名优化推广
  • wordpress 数据表设计网络seo是什么意思
  • 深圳市建设局网站张局百度云账号登录
  • 北京 建设官方网站网推什么平台好用
  • 个人做动漫资源网站有哪些运营网站是什么意思
  • 怎么介绍做网站技术太原seo外包平台
  • 昆明网站建设报价抖音搜索排名优化
  • emloh转wordpress如何获取网站的seo
  • 上海网页建站模板电商推广方案
  • 绍兴柯桥区城乡建设局网站seo课程培训机构
  • 江苏建设信息网证书查询电子证书兰州网站seo诊断
  • 国内做网站建设最好的公司是seo按天计费系统
  • wordpress文本编辑器seo技术员
  • 网站支持ipv6怎么做温州seo排名优化
  • 网站用哪个软件做seo和sem是什么
  • 制作 网页苹果aso优化
  • 南昌建设人才网站百度宣传做网站多少钱
  • 怎么用.net做网站二手交易平台
  • 请人做网站要多自己如何制作网页
  • 网站服务器建设教程视频百度数据研究中心