phpcmsv9.0任意文件上传漏洞解析


Posted in PHP onOctober 20, 2020

漏洞存在地址:

phpcmsv9.0任意文件上传漏洞解析

burp抓包

POST /phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1 HTTP/1.1
Host: 192.168.0.109
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:81.0) Gecko/20100101 Firefox/81.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 247
Origin: http://192.168.0.109
Connection: close
Referer: http://192.168.0.109/phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1
Cookie: BZPxi_admin_username=3c62twnYfytEvLt8KAd4HoO3kdHtttT6YXOREuT95BX6SHY; BZPxi_siteid=e8bfXf6LxOILiaUtAs9WT_bIplHA8QgH8yZmz68o; BZPxi_userid=3c5f4RSWHzHA1b7a11ZVB0C_LbQ5_jrBWX46bNPN; BZPxi_admin_email=dcdafmB5jDj3Tx_l_n4dKucPVcAwF6g5RLnABwTJBTpC0_Tj9ox69Iw5T-8M; BZPxi_sys_lang=62feyrOBqQxmzdKLe-cftKUb-HilGwBURxidIh99Rebc8g; PHPSESSID=h63jqt845o3niq80v4pp6gm5l2
Upgrade-Insecure-Requests: 1

siteid=1&modelid=10&username=1111&password=111111&pwdconfirm=111111&email=1%40qq.com&nickname=1111&info%5Bbirthday%5D=2020-10-06&dosubmit=%E5%90%8C%E6%84%8F%E6%B3%A8%E5%86%8C%E5%8D%8F%E8%AE%AE%EF%BC%8C%E6%8F%90%E4%BA%A4%E6%B3%A8%E5%86%8C&protocol=

漏洞复现

phpcmsv9.0任意文件上传漏洞解析

phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析

漏洞原理

学习代码审计后补上

学习链接phpcmsv9

到此这篇关于phpcmsv9.0任意文件上传漏洞解析的文章就介绍到这了,更多相关phpcmsv9.0上传漏洞内容请搜索三水点靠木以前的文章或继续浏览下面的相关文章希望大家以后多多支持三水点靠木!

PHP 相关文章推荐
《PHP边学边教》(04.编写简易的通讯录――视频教程1)
Dec 13 PHP
一步一步学习PHP(3) php 函数
Feb 15 PHP
php5 apache 2.2 webservice 创建与配置(java)
Jan 27 PHP
php中将时间差转换为字符串提示的实现代码
Aug 08 PHP
PHP正确解析UTF-8字符串技巧应用
Nov 07 PHP
PHP管理依赖(dependency)关系工具 Composer的自动加载(autoload)
Aug 18 PHP
PHP实现的简单缓存类
Jul 29 PHP
Zend Framework缓存Cache用法简单实例
Mar 19 PHP
thinkphp验证码的实现(form、ajax实现验证)
Jul 28 PHP
PHP自定义递归函数实现数组转JSON功能【支持GBK编码】
Jul 17 PHP
PHP面向对象程序设计之多态性的应用示例
Dec 19 PHP
浅析PHP中的 inet_pton 网络函数
Dec 16 PHP
php实现记事本案例
Oct 20 #PHP
Laravel统一错误处理为JSON的方法介绍
Oct 18 #PHP
Yii中特殊行为ActionFilter的使用方法示例
Oct 18 #PHP
PHP 99乘法表的几种实现代码
Oct 13 #PHP
php7连接MySQL实现简易查询程序的方法
Oct 13 #PHP
laravel7学习之无限级分类的最新实现方法
Sep 30 #PHP
如何利用PHP实现上传图片功能详解
Sep 24 #PHP
You might like
php ftp文件上传函数(基础版)
2010/06/03 PHP
linux中cd命令使用详解
2015/01/08 PHP
php建立Ftp连接的方法
2015/03/07 PHP
jquery插件之easing使用
2010/08/19 Javascript
网络之美 JavaScript中Get和Set访问器的实现代码
2010/09/19 Javascript
JavaScript下通过的XMLHttpRequest发送请求的代码
2011/06/28 Javascript
学习JavaScript正则表达式
2015/11/13 Javascript
Javascript删除指定元素节点的方法
2016/06/21 Javascript
关于JavaScript和jQuery的类型判断详解
2016/10/08 Javascript
JS判断键盘是否按的回车键并触发指定按钮点击操作的方法
2017/02/13 Javascript
JavaScript学习笔记之数组基本操作示例
2019/01/09 Javascript
解决Angularjs异步操作后台请求用$q.all排列先后顺序问题
2019/11/29 Javascript
用JS实现选项卡
2020/03/23 Javascript
vue项目开启Gzip压缩和性能优化操作
2020/10/26 Javascript
[39:53]完美世界DOTA2联赛PWL S2 LBZS vs Forest 第一场 11.19
2020/11/19 DOTA
python实现连接mongodb的方法
2015/05/08 Python
python通过apply使用元祖和列表调用函数实例
2015/05/26 Python
Python中pygame安装方法图文详解
2015/11/11 Python
基于Python实现通过微信搜索功能查看谁把你删除了
2016/01/27 Python
轻松掌握python设计模式之策略模式
2016/11/18 Python
python多任务及返回值的处理方法
2019/01/22 Python
Python之lambda匿名函数及map和filter的用法
2019/03/05 Python
python 实现将list转成字符串,中间用空格隔开
2019/12/25 Python
python制作抽奖程序代码详解
2021/01/15 Python
Html5实现如何在两个div元素之间拖放图像
2013/03/29 HTML / CSS
莫斯科高科技在线商店:KremlinStore
2019/03/13 全球购物
工程师自我评价怎么写
2013/09/19 职场文书
清洁工表扬信
2014/01/08 职场文书
致400米运动员广播稿
2014/02/07 职场文书
家长会主持词开场白
2014/03/18 职场文书
意外伤害赔偿协议书范文
2014/09/23 职场文书
批评与自我批评范文
2014/10/15 职场文书
2014年药店工作总结
2014/11/20 职场文书
音乐教师个人总结
2015/02/06 职场文书
用python画城市轮播地图
2021/05/28 Python
Python中的xlrd模块使用整理
2021/06/15 Python