当前位置: 首页 > news >正文

没有网站做APP南通做网站推广的公司

没有网站做APP,南通做网站推广的公司,java开发网站开发费用,苏州营销型网站制作公司前言 自己挖的第一个CVE~ 喜提critical 这里简单说一下。 漏洞简介 GDidees CMS < 3.9.1 的版本&#xff0c;存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。 影响版本&#xff1a; GDidees CMS < 3.9.1 &#xff08;其它的我没测。。&am…

前言

自己挖的第一个CVE~
喜提critical在这里插入图片描述

这里简单说一下。

漏洞简介

GDidees CMS <= 3.9.1 的版本,存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。
影响版本
GDidees CMS <= 3.9.1 (其它的我没测。。)

漏洞复现 && 原理

先登录,然后选这个"文件交换"。(法语。。)
在这里插入图片描述
这里是可以上传文件的:

然后就是我觉得最离谱的一个点了,这里上传php后会显示后缀类型不对,但是并没有block。。。
为此我特意找了源码看了看,
下载cms源码http://gdidees.eu/userfiles/logiciels/cmsgdidees3.9.1.zip,
Burpsuite抓取上传时的请求包:

POST /_admin/index.php?fadmin=upload HTTP/1.1

找到对应代码处:
在这里插入图片描述

审计 control/upload_ressources.php代码
在这里插入图片描述

虽然前面做了黑名单判断,但是没有直接返回,所以还会走到34行的if处;
这个if语句第一部分就执行了move_uploaded_file,后续才进行了ext扩展名的判断,导致即使非法扩展名也能通过move_uploaded_file进行上传,进而导致了任意文件上传漏洞。
(抽象的代码逻辑😂)

返回后,点这个绿色的下载,就能访问webshell。
在这里插入图片描述
传命令即可执行:
在这里插入图片描述

参考

https://github.com/N0zoM1z0/Vuln-Search/blob/main/GdideesCMS.md

https://www.cve.org/CVERecord?id=CVE-2024-46101

http://www.mmbaike.com/news/61919.html

相关文章:

  • 群晖nas可以做网站服务器电商运营一天都干啥
  • 设计wordpress主题下载地址视频优化是什么意思
  • 凡客网站规划与建设ppt无锡seo公司找哪家好
  • 加强网站硬件建设泉州seo外包
  • python 网站开发小项目sem
  • 微盟微商城电商小程序seo推广哪家好
  • 无锡市城乡建设局网站app制作
  • 淄博乐达网站建设吧搜索大全引擎地址
  • 网站参考模板现在做推广的新渠道有哪些
  • 工业设计网站设计最新地址
  • 企业品牌网站源码百度下载安装官方下载
  • 政府网站建设哪家好网络营销的实现方式有哪些
  • 做卡通的素材网站企业网络营销推广
  • 牌具做网站可以吗手机优化软件下载
  • cloudflare cdn关键词优化建议
  • 网站域名做入什么科目百度网站怎么优化排名
  • 阿里 建设网站网站查询信息
  • 网站智能云学新媒体运营最好的培训学校
  • 那些网站可以做兼职软文交易平台
  • 网站开发常用语言百度网站入口链接
  • 网站建设心得网页代码模板
  • 建app网站要多少钱电商网站销售数据分析
  • 厦门网站制作公司推荐windows优化大师官方网站
  • 运城做网站的公司百度站长工具如何使用
  • 网站开发如何进行管理合肥seo软件
  • 互联网广告平台有哪些刷关键词优化排名
  • 草莓网是b2b吗仓山区seo引擎优化软件
  • 房源网站哪个比较真实营销型网站建设企业
  • 东莞横沥网站制作湖南seo优化首选
  • 如何更换网站的logo免费网站在线观看人数在哪直播