当前位置: 首页 > news >正文

怎样设计一个公司网站门户网站建设情况

怎样设计一个公司网站,门户网站建设情况,wordpress添加微信分享,企业网站 手机站前言 自己挖的第一个CVE~ 喜提critical 这里简单说一下。 漏洞简介 GDidees CMS < 3.9.1 的版本&#xff0c;存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。 影响版本&#xff1a; GDidees CMS < 3.9.1 &#xff08;其它的我没测。。&am…

前言

自己挖的第一个CVE~
喜提critical在这里插入图片描述

这里简单说一下。

漏洞简介

GDidees CMS <= 3.9.1 的版本,存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。
影响版本
GDidees CMS <= 3.9.1 (其它的我没测。。)

漏洞复现 && 原理

先登录,然后选这个"文件交换"。(法语。。)
在这里插入图片描述
这里是可以上传文件的:

然后就是我觉得最离谱的一个点了,这里上传php后会显示后缀类型不对,但是并没有block。。。
为此我特意找了源码看了看,
下载cms源码http://gdidees.eu/userfiles/logiciels/cmsgdidees3.9.1.zip,
Burpsuite抓取上传时的请求包:

POST /_admin/index.php?fadmin=upload HTTP/1.1

找到对应代码处:
在这里插入图片描述

审计 control/upload_ressources.php代码
在这里插入图片描述

虽然前面做了黑名单判断,但是没有直接返回,所以还会走到34行的if处;
这个if语句第一部分就执行了move_uploaded_file,后续才进行了ext扩展名的判断,导致即使非法扩展名也能通过move_uploaded_file进行上传,进而导致了任意文件上传漏洞。
(抽象的代码逻辑😂)

返回后,点这个绿色的下载,就能访问webshell。
在这里插入图片描述
传命令即可执行:
在这里插入图片描述

参考

https://github.com/N0zoM1z0/Vuln-Search/blob/main/GdideesCMS.md

https://www.cve.org/CVERecord?id=CVE-2024-46101

http://www.yayakq.cn/news/20828/

相关文章:

  • WordPress discuz 仿站258做网站怎么样
  • 网站还没有建好可以备案吗天津平台网站建设设计
  • 装修公司网站建设费用wordpress分类自定义字段
  • 手机网站怎么上传图片专业网站建设空间
  • 网站内容描述免费模板网站知乎
  • ftp上传网站之后分类信息网站怎么做流量
  • 宁夏住房和城乡建设厅网站天津市哪里有做网站的
  • 模板网站为什么做不了优化wordpress上传织梦
  • 长春网站制作一般需要多少钱厦门网站做的比较好
  • 网站搭建模板网络营销活动策划方案模板
  • 乐清网站建设费用泰兴网站优化
  • 网站建设的好处wordpress建设中插件
  • 叶县红色家园网站建设关键词推广设置方法
  • 易语言怎么做点击按钮打开网站国内做设计的网站有哪些方面
  • 网站产品 模块百度一下你就知道
  • 怎么将网站权重提上去做网站的公司是接入商吗
  • 高效网站建设兰州网站建设与优化推广
  • 电商平台门户网站建设的重要性开源购物商城
  • 遂宁移动网站建设ios开发还有前景吗
  • 盐田区网站建设定制网站建设公司价格
  • 写作网站挣钱对比网站建设科目
  • 金融行业建设网站php mysql网站开发全程实例 下载
  • 成都网站设计公司 网络服务尖扎网站建设公司
  • 网站404怎么做的seo蒙牛伊利企业网站专业性诊断
  • 网站开发实用技术2.8.5织梦模板建站
  • 给关亨做网站的设计公司百度 网站描述
  • 网站兼容哪些浏览器上海鹭城建设集团网站
  • 旅行社网站方案企业建站公司哪里有
  • 河北专业信息门户网站定制首钢建设网站
  • 网站开发与程序开发新人学会seo