快排CMS-文件上传漏洞

Posted H3rmesk1t

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了快排CMS-文件上传漏洞相关的知识,希望对你有一定的参考价值。

环境搭建

  1. 下载快排cms,下载地址
  2. 使用phpstudy搭建web环境
  3. 把下载好的源码放到网站根目录下,开启phpstudy,浏览器访问安装后即可

漏洞复现

漏洞点一

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

漏洞点二

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

漏洞点三

在这里插入图片描述
在这里插入图片描述

漏洞点四

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

漏洞点五

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

漏洞点六

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

漏洞分析

漏洞利用点在 thinkphp\\library\\think\\File.php中的 move函数,我们跟进去看看检测函数check

在这里插入图片描述

在check函数中只是检测了 Mime,所以我们可以伪造一个image的就可以绕过检测从而达到文件上传的点

在这里插入图片描述
在这里插入图片描述

并且上传文件的后缀名是根据我们上传的文件来获取的,所以我们直接上传一个.php文件,修改mime即可

在这里插入图片描述

以上是关于快排CMS-文件上传漏洞的主要内容,如果未能解决你的问题,请参考以下文章

[代码审计]极致CMS1.9.5存在文件上传漏洞

超级cms2.39-任意代码执行漏洞

ED01-CMS 代码问题漏洞(CVE-2022-28525)

ED01-CMS 代码问题漏洞(CVE-2022-28525)

代码审计 熊海cms V1.0

极致CMS两处漏洞复现/存储xss/文件上传Getshell