微慑信息网

记录下某phpcms漏洞挖掘-vulsee.com

1、上传zip压缩包处,上传文件不合规 则删除,存在逻辑问题,且文件上传后的路径及文件名规则为:文件的hash值分两段取值,分别作为文件名和路径名;故可获取路径

可上传一个较大压缩包,利用解压时间差,访问shell文件,并通过shell文件生成一个跨目录shell,避免文件被删除

2、处理压缩包时,未对压缩包内容进行检测,导致可以构造../../../evil.php进行getshell

赞(0) 打赏
转载请附本站链接,未经允许不得转载,,谢谢:微慑信息网-VulSee.com » 记录下某phpcms漏洞挖掘-vulsee.com

评论 抢沙发

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫

微信扫一扫

登录

找回密码

注册