XX文库系统漏洞审计

前言
共计4个点,都是比拟常规的,均提交CNVD。
正文
还是以功用点为主,通读代码太多了,打工人没那么多时间。
一、文件上传
属于添加类型getshell
图片[1]-XX文库系统漏洞审计-孤勇者社区
添加php后缀
正常上传图片,修正文件名并内容后添加代码
图片[2]-XX文库系统漏洞审计-孤勇者社区
图片[3]-XX文库系统漏洞审计-孤勇者社区
剖析
图片[4]-XX文库系统漏洞审计-孤勇者社区
跟进_upload
图片[5]-XX文库系统漏洞审计-孤勇者社区
跟进_upload_init
图片[6]-XX文库系统漏洞审计-孤勇者社区
调试一下看到从缓存中获取了白名单
图片[7]-XX文库系统漏洞审计-孤勇者社区
二、代码执行
属于是配置插马,比拟常规
伪静态设置:
图片[8]-XX文库系统漏洞审计-孤勇者社区
url后缀添加test’,phpinfo(),//
图片[9]-XX文库系统漏洞审计-孤勇者社区
图片[10]-XX文库系统漏洞审计-孤勇者社区
剖析
依据路由找到对应的功用
图片[11]-XX文库系统漏洞审计-孤勇者社区
获取数据未经过过滤
跟进update_config
图片[12]-XX文库系统漏洞审计-孤勇者社区
能够看出经过var_export转义的\’经过stripslashes删除了\又变成了’
从而招致了插入
三、途径穿越
1.文件下载
图片[13]-XX文库系统漏洞审计-孤勇者社区
图片[14]-XX文库系统漏洞审计-孤勇者社区
后台备份下载backup和file可控
图片[15]-XX文库系统漏洞审计-孤勇者社区
胜利跨目录下载s.txt
2.文件夹删除
图片[16]-XX文库系统漏洞审计-孤勇者社区
图片[17]-XX文库系统漏洞审计-孤勇者社区
后台删除备份back_up可控
图片[18]-XX文库系统漏洞审计-孤勇者社区
胜利跨目录删除文件夹s
结语
代码审计图一乐,还是回电子厂上班踏实。。。

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞10赞赏 分享
评论 共1条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 头像后插0