记一次影视cms黑盒CSRF-RCE
创始人
2024-05-30 12:35:03
0

俗话说得好,思路才是最重要,本文章主要提供思路,各位师傅在挖掘漏洞的时候说不定也能碰到类似的点

1.思路:

当我们在找可以构建csrf的时候,多找找可以提交上传图片的,部分是可以自由构建url如图:

漏洞位置:

反馈位置构造csrf

8e58e3a4b887717a7bb2314fc16c42ec.png

{width="5.763888888888889in" height="3.0555555555555554in"}

既然能任意构建url,并没有校验防御

开始找后台漏洞点

355a129d576c02ddcf3f228b65992784.png

{width="5.763888888888889in" height="2.4027777777777777in"}

添加管理员处抓包

1e50582db5cbe97e8475b6f5fec3c3a1.png

{width="5.763888888888889in" height="2.625in"}

添加管理员转get试下,看能不能成功添加

78a9c9a3c758f62c8139101989397453.png

{width="5.763888888888889in" height="1.4583333333333333in"}

发现可行,我们返回反馈列表抓包构建下poc:

2367e066eb9514a819ee1d9fe2ce6974.png

{width="5.763888888888889in" height="4.5in"}

这里的话先构造一个添加管理员的,&符号需要编码下

然后返回后台看看反馈列表

0b608b72d044098f2c7bf3efd14bb0e7.png

{width="5.763888888888889in" height="2.986111111111111in"}

这里的话只需要管理员点开触发即可

699b58efb9b0525f041891f19fb44b90.png

{width="5.763888888888889in" height="3.611111111111111in"}

点击之后Img src会加载get请求

0ce6a30f8a561558a235bef95f8db8ae.png

{width="5.75in" height="1.6666666666666667in"}

成功添加管理员

Poc:

添加管理员

/admin.php/sys/save?name=admin1&pass=123456

修改认证码

/admin.php/setting/save?admin_code=admin

当然没rce是没有灵魂的

在采集管理,下载资源会压缩保存

5bb913194a3b059a5fc7a84154c3fbc4.png

{width="3.7777777777777777in" height="1.2916666666666667in"}

e9401a3d35895a5fb2f63d866abb8f9f.png

{width="4.291666666666667in" height="0.3333333333333333in"}

因为if会判断执行无法用|那么就用;,因为;在shell中,担任连续指令,从左到右执行,当执行到错误的命令会停止

可以看到我这里的分别执行了ls和ping命令

演示:

ls;ping

ab5d6ae8abc8a65159f8b2b11125c202.png

{width="5.763888888888889in" height="1.4444444444444444in"}

ls;dir;ping;i

1131a4ddbbb11a81d8389223f9a7cba6.png

{width="5.763888888888889in" height="1.625in"}

复现成功

3e25245b774a19d7b5de2fdad57319ed.png

{width="5.763888888888889in" height="2.486111111111111in"}

RCE 就不公布了,涉及到很多站点

f72f8e2a88da0271a620801283fba86b.gif

65aabddcc893bc0bd53cea0f1663d4d0.png

be8a7ecd076cf83a9c38867d9d66b3e5.gif

征集原创技术文章中,欢迎投递

投稿邮箱:edu@antvsion.com

文章类型:黑客极客技术、信息安全、热点安全研究分析等安全相关

通过审核并发布能收获200-800不等的稿酬

更多详情介绍,点我查看

58d590090e6f2219f7c06b76146e5fe1.png

ec833b5b2f35044be0fc87b2a1376453.png

539849ef9b6539cdb93f27d9be794f3c.gif

靶场实操,戳“阅读原文“

相关内容

热门资讯

高考零分作文我想找媳妇(精彩... 高考零分作文我想找媳妇 篇一高考零分作文我想找媳妇在高考零分作文中,我想谈谈我对未来媳妇的期望。虽然...
四川2009年高考状元出炉 ... 四川2009年高考状元出炉 文科634理科655 篇一在四川省2009年高考中,一位学子以出色的表现...
高考文学常识-中国古人的姓氏... 高考文学常识-中国古人的姓氏字号 篇一中国古代的姓氏字号是中国文化的重要组成部分,也是高考文学常识中...
2005高考全国作文题目一览... 2005高考全国作文题目一览 篇一2005年高考全国作文题目一览1. 有人认为“知识改变命运”,你对...
浙江高考满分作文:文如其人,... 浙江高考满分作文:文如其人,足矣 篇一文如其人,足矣文化是一个国家和民族的灵魂,而文化的传承与发展离...
高考作文万能素材【经典6篇】 高考作文万能素材 篇一篇一内容:中国传统文化的传承与发展中国传统文化是中华民族的瑰宝,具有悠久的历史...
议论文论据【精简3篇】 议论文论据 篇一如何应对网络暴力网络暴力,指的是通过互联网平台上对他人进行辱骂、威胁、诽谤等恶意行为...
燃烧翅膀作文【精简3篇】 燃烧翅膀作文 篇一燃烧翅膀人生如同一只鸟,需要翅膀才能飞翔。而翅膀的燃烧,代表着人们为了梦想和目标不...
写给亲戚高考的信范文【优选6... 写给亲戚高考的信篇一亲爱的亲戚:您好!我知道您即将面临人生中的一次重要考试——高考。这是一个决定您未...
江苏高考单招文章范文【最新6... 江苏高考单招文章范文 篇一高考单招:选择单招的原因和优势近年来,随着高考竞争的激烈化,越来越多的学生...
语文2022高考作文范文(通... 语文2022高考作文范文 篇一:《诗意校园,我心向往》近年来,随着高考的日益临近,对于高中生来说,语...
高考百日誓师誓词【精简6篇】 高考百日誓师誓词 篇一高考百日誓师誓词高考百日誓师誓词,是每个高三学生都会经历的一个重要时刻。在这百...
高考满分作文忧与爱【优质3篇... 高考满分作文忧与爱 篇一:忧与爱的平衡人生中的忧与爱,是一对永恒的话题。对于高中生来说,高考是他们人...
高一语文三十六计【最新3篇】 高一语文三十六计 篇一如何运用高一语文三十六计提升写作能力在高一语文学习中,我们常常会遇到各种写作任...
高一木兰草原春游作文【最新6... 高一木兰草原春游作文 篇一春天来了,温暖的阳光洒在大地上,给大自然注入了勃勃生机。为了让同学们感受春...
我们家的猫高二作文【通用3篇... 我们家的猫高二作文 篇一我们家的猫我们家养了一只可爱的猫咪,它是我们的家庭成员之一,给我们带来了无尽...
天生我材必有用高中作文 天生我材必有用高中作文  在日常的学习、工作、生活中,大家都不可避免地会接触到作文吧,作文根据体裁的...
芦苇微微高一作文(经典3篇) 芦苇微微高一作文 篇一:探寻内心的声音人们常说,内心是最真实的自我。而在繁杂的现实生活中,我们常常会...
走进高一作文600字【推荐4... 篇一:走进高一高一,是一个新的开始,也是一个全新的阶段。走进高一,意味着我们即将面临更大的学习压力和...
记一次活动高一作文【经典5篇... 记一次活动高一作文 篇一追寻历史的足迹——参观博物馆活动记上周,我校举办了一次追寻历史的足迹活动,我...