当前位置: 首页 > news >正文

wordpress怎么访问404地址seo快速排名首页

wordpress怎么访问404地址,seo快速排名首页,怎么做qq可信任网站,做门户网站最重要的是什么前言 自己挖的第一个CVE~ 喜提critical 这里简单说一下。 漏洞简介 GDidees CMS < 3.9.1 的版本&#xff0c;存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。 影响版本&#xff1a; GDidees CMS < 3.9.1 &#xff08;其它的我没测。。&am…

前言

自己挖的第一个CVE~
喜提critical在这里插入图片描述

这里简单说一下。

漏洞简介

GDidees CMS <= 3.9.1 的版本,存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。
影响版本
GDidees CMS <= 3.9.1 (其它的我没测。。)

漏洞复现 && 原理

先登录,然后选这个"文件交换"。(法语。。)
在这里插入图片描述
这里是可以上传文件的:

然后就是我觉得最离谱的一个点了,这里上传php后会显示后缀类型不对,但是并没有block。。。
为此我特意找了源码看了看,
下载cms源码http://gdidees.eu/userfiles/logiciels/cmsgdidees3.9.1.zip,
Burpsuite抓取上传时的请求包:

POST /_admin/index.php?fadmin=upload HTTP/1.1

找到对应代码处:
在这里插入图片描述

审计 control/upload_ressources.php代码
在这里插入图片描述

虽然前面做了黑名单判断,但是没有直接返回,所以还会走到34行的if处;
这个if语句第一部分就执行了move_uploaded_file,后续才进行了ext扩展名的判断,导致即使非法扩展名也能通过move_uploaded_file进行上传,进而导致了任意文件上传漏洞。
(抽象的代码逻辑😂)

返回后,点这个绿色的下载,就能访问webshell。
在这里插入图片描述
传命令即可执行:
在这里插入图片描述

参考

https://github.com/N0zoM1z0/Vuln-Search/blob/main/GdideesCMS.md

https://www.cve.org/CVERecord?id=CVE-2024-46101

http://www.zhongyajixie.com/news/58646.html

相关文章:

  • c 网站开发的书籍网络推广是指什么
  • 国内最大的b2c外包公司网站方案太原网站制作优化seo公司
  • 怎么在百度上搜到自己的网站app拉新放单平台
  • 订阅号怎么做免费的视频网站青岛seo计费
  • 深圳营销型网站建设电话软件定制开发
  • 郑州建站程序十大流量平台
  • 苏州网站开发外包公司seo外包公司怎么样
  • 网站建设哪家好胆中毒2345系统导航
  • 秦皇岛做网站公司有哪些营销型网站是什么意思
  • 怎么做网站的厦门人才网app
  • 网站建设背景怎么写潮州seo
  • 网站标题优化工具百度关键字搜索排名
  • 泗洪网站建设公司网站注册
  • labview可以做网站吗长沙做优化的公司
  • 推荐网站建设推广免费宣传网站
  • 西宁做网站君博领先seo关键词选取工具
  • 蒙城做网站阿里指数官网最新版本
  • 网站建设的程序广东东莞最新情况
  • 江山市建设厅网站百度企业
  • 网站外部链接怎么做网络营销就是seo正确吗
  • 佛山网站优化排名推广小学生简短小新闻
  • 泉州做网站哪家好软件开发培训
  • 做网站用php如何学习seo推广优化外包价格
  • 中国免费的企业名录谷歌seo一个月费用需要2万吗
  • 网站设计总结手机优化助手
  • 做产品的往这看 国外工业设计网站大全娱乐热搜榜今日排名
  • 一级a做爰片i免费网站百度竞价排名系统
  • 做外贸的网站网络营销的策划流程
  • asp网站怎么做自己在家做电商
  • 卖机器的网站怎么做阿里巴巴国际站运营