帝国cms漏洞CMS7.5漏洞复现

野性酷女 2023-09-23 17:46 206阅读 0赞

一.帝国cms漏洞简介
EmpireCMS 7.5版本及之前版本在后台备份数据库时,未对数据库表名做验证,通过修改数据库表名可以实现任意代码执行。
[帝国cms漏洞影响版本] <=7.5
[帝国cms漏洞危害] 高
[帝国cms漏洞位置] /e/admin/admin/ebak/phome.php
二.漏洞复现
1 访问靶机192.168.5.165 账户密码admin

ef2794284247c8cbfe473858dd1f0e8c.png

2依次 -> [系统]-[系统设置]-[备份与恢复数据]-[备份数据]

75cde1927a1ba7724fd04ee003a93ae4.png

3 抓包把tablename改为phpifno()

2a4892de3b0b42bbe1d3b340684d7032.png

4 访问备份文件目录下的config.php,将readme.txt改为config.php

e1ef1fbe8a269af5a37dc95e18daa9be.png

三.帝国cms漏洞原理分析
1)系统在e/admin/ebak/phome.php文件中接受备份数据库传递的参数。
elsei

发表评论

表情:
评论列表 (有 0 条评论,206人围观)

还没有评论,来说两句吧...

相关阅读

    相关 fastjson 漏洞

    可能从fastjson“盘古开天地”开始讲,因为我对序列化 反序列化还有那些组件非常不熟悉(谁不搞开发会对这些熟悉)也算复习一下java知识吧,之前好像我自己大二学习java序

    相关 XSS漏洞

    XSS漏洞复现 实验环境DVWA > XSS(cross site script) 跨站脚本。属于代码执行的一种,这里执行的是前端代码,一般是javascript代码。