当前位置: 首页 > news >正文

网站备案地区名河源市地震

网站备案地区名,河源市地震,专业团队建设方案,自助建设视频网站Git仓库: https://github.com/crmeb/CRMEB简介: 两天攻防中,某政局子公司官网后台采用的CRMEB开源商城CMS,挺奇葩,别问怎么总让我碰到这种东西,我也不知道,主打的就是一个魔幻、抽象。最后通过…

Git仓库:

https://github.com/crmeb/CRMEB

简介:

两天攻防中,某政局子公司官网后台采用的CRMEB开源商城CMS,挺奇葩,别问怎么总让我碰到这种东西,我也不知道,主打的就是一个魔幻、抽象。最后通过审代码,绕过历史漏洞修复的补丁(文章内容可能有点少,没办法,这个代审快到了我只用了5秒)

水就完事儿了……

0x01、历史nDay漏洞探测:

别问,问就是谷歌(小型国内CMS百度也行,大型CMS更建议谷歌,配合团队漏洞库):

在这里插入图片描述

注:优先看能getShell的nDay漏洞 最开始以为没有能直接GetShell的历史漏洞,后来才发现第一条搜索结果里这个任意文件下载指的是对服务端进行文件下载,以此getShell

尊重版权,不再复述该nDay漏洞作者代审流程,链接在此:

https://blog.csdn.net/heartself/article/details/127522470

实际环境中该CMS为最新版本,经粗略复测该漏洞已修复,php落地失败!!!

0x02、代码审计0Day

1、审原漏洞修复是否可绕过

1.1、寻找功能点(根据nDay作者代审文件函数)

工程代码中,唯一一处存在临时落地文件包裹在抛异常的位置
(try代码异常则运行不到unlink删除临时文件代码)

在这里插入图片描述

这个位置如原作者做说,通过设置appid为空,即可抛异常(数据库事务中直播间商品是要和小程序appid绑定,appid空则异常抛错跳过unlink继续执行)。

跟进downloadImage下载函数,寻找漏洞修补代码:

在这里插入图片描述

可以看到,直接判断后缀是否为小写的php\js\html,我们可以通过大小写直接绕过。
同样可以通过再上传解析文件处理也可以。

至于目录构造方式,同样可以继续向下跟踪至getImageExtname函数:

在这里插入图片描述

1.2、二营长,开炮

着实没想到修补方案这么der,完全可以黑盒绕过,费不着代审。

根据nDay作者流程走,服务端部署文件后缀改成Php就可以了!

在这里插入图片描述

0x03、然后

昨晚我做了个梦,梦到Songqb吃[便便],我劝他他不听,他TMD还打我

http://www.yayakq.cn/news/131664/

相关文章:

  • 网站建设鼎网络wordpress响应式模版
  • 微餐饮网站建设用途丰台区的建设网站
  • 聊城做手机网站建设网站空间被挂马
  • 网站开发项目管理网店运营推广方案
  • 团购网站建设流程平台期是什么意思
  • 做维修家具广告在哪个网站好新人做外贸哪个平台好做
  • 重庆塔吊证查询网站网站程序上传教程
  • 网站维护要求苏州企业管理咨询服务
  • 网上接网站开发类订单的平台云服务器和网站空间
  • 中国建设银行网上银行网站济南莱芜最新消息
  • 企业网站如何建设报告黄山网络推广哪家好
  • 做网站好的百度网站地图生成器
  • 廊坊seo整站优化软件如何做网站产品经理
  • 商城网站建设行业现状wordpress导航
  • 电子商务的建站流程极简风格网站介绍
  • 微信h5免费制作网站理财公司网站模板下载
  • 网站怎么推广效果好世界500强企业排行榜中国企业
  • 企业网站为什么都选千博企业网站wordpress 插件 缓存
  • 做网站优化如何写方案wp用户前端化专业版wordpress插件[中英双语]
  • 手机做的兼职网站设计哈尔滨一恒建设
  • 生活服务网站开发小型网站开发开题报告范文
  • 镇江网站建设活动方案二级域名免费分发
  • 站酷网怎么赚钱淘宝上的网站建设可信
  • 宿城区建设局网站洛阳网站建设汉狮报价
  • 邵阳 网站开发 招聘电商设计参考网站
  • 郴州网站seo外包免费网站软件哪个好
  • 网站定制开发加公众号网站形式
  • 导航网站开发化妆品商城网站方案
  • 阿里巴巴开通诚信通后网站怎么做网页设计代码模板免费
  • 大型网站建设哪家服务好内蒙古建设部网站官网