查看: 1890|回复: 25

PHPCMS V9 getwebshell漏洞

[复制链接]
发表于 2012-11-9 03:25:34 | 显示全部楼层 |阅读模式
无须任何权限,直接得到WEBSHELL。。。其实。。是有条件限制的,有PHP解析漏洞的主机通杀。。。。

漏洞文件:phpcms\modules\attachment\attachments.php

漏洞函数:crop_upload

if (isset($GLOBALS["HTTP_RAW_POST_DATA"])) {
        $pic = $GLOBALS["HTTP_RAW_POST_DATA"];//这里可以得知,图片内容由POST控制
        //中间省略十万行
if (strpos($_GET['file'], pc_base::load_config('system', 'upload_url'))!==false) {
$file = $_GET['file'];
$basename = basename($file);
if (strpos($basename, 'thumb_')!==false) {
$file_arr = explode('_', $basename);
$basename = array_pop($file_arr);
}
$new_file = 'thumb_'.$width.'_'.$height.'_'.$basename;
}
//中间省略十万行
        file_put_contents($this->upload_path.$filepath.$new_file, $pic);
        //上面可见,文件名$basename可控,图片内容可控,还有什么不能做??
}


原文:http://www.wooyun.org/bugs/wooyun-2012-012467
[/td][/tr]
[/table]
发表于 2012-11-24 01:17:24 | 显示全部楼层
ding   支持  
发表于 2014-10-20 00:56:49 | 显示全部楼层
看完了这么强的文章,我想说点什么,但是又不知道说什么好,想来想去只想  
发表于 2014-10-26 18:23:08 | 显示全部楼层
我等你哟!  
发表于 2014-11-6 04:48:55 | 显示全部楼层
应该加分  
发表于 2014-11-18 17:32:48 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-12-6 11:48:27 | 显示全部楼层
设置阅读收费赚钱快啊  
发表于 2014-12-29 17:19:35 | 显示全部楼层
好帖子,要顶!
发表于 2015-1-29 13:31:34 | 显示全部楼层
昨晚多几分钟的准备,今天少几小时的麻烦。  
发表于 2015-3-3 17:10:42 | 显示全部楼层
就为赚分嘛  
高级模式
B Color Image Link Quote Code Smilies

本版积分规则