phpcmsv9.0任意文件上传漏洞解析


Posted in PHP onOctober 20, 2020

漏洞存在地址:

phpcmsv9.0任意文件上传漏洞解析

burp抓包

POST /phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1 HTTP/1.1
Host: 192.168.0.109
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:81.0) Gecko/20100101 Firefox/81.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 247
Origin: http://192.168.0.109
Connection: close
Referer: http://192.168.0.109/phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1
Cookie: BZPxi_admin_username=3c62twnYfytEvLt8KAd4HoO3kdHtttT6YXOREuT95BX6SHY; BZPxi_siteid=e8bfXf6LxOILiaUtAs9WT_bIplHA8QgH8yZmz68o; BZPxi_userid=3c5f4RSWHzHA1b7a11ZVB0C_LbQ5_jrBWX46bNPN; BZPxi_admin_email=dcdafmB5jDj3Tx_l_n4dKucPVcAwF6g5RLnABwTJBTpC0_Tj9ox69Iw5T-8M; BZPxi_sys_lang=62feyrOBqQxmzdKLe-cftKUb-HilGwBURxidIh99Rebc8g; PHPSESSID=h63jqt845o3niq80v4pp6gm5l2
Upgrade-Insecure-Requests: 1

siteid=1&modelid=10&username=1111&password=111111&pwdconfirm=111111&email=1%40qq.com&nickname=1111&info%5Bbirthday%5D=2020-10-06&dosubmit=%E5%90%8C%E6%84%8F%E6%B3%A8%E5%86%8C%E5%8D%8F%E8%AE%AE%EF%BC%8C%E6%8F%90%E4%BA%A4%E6%B3%A8%E5%86%8C&protocol=

漏洞复现

phpcmsv9.0任意文件上传漏洞解析

phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析

漏洞原理

学习代码审计后补上

学习链接phpcmsv9

到此这篇关于phpcmsv9.0任意文件上传漏洞解析的文章就介绍到这了,更多相关phpcmsv9.0上传漏洞内容请搜索三水点靠木以前的文章或继续浏览下面的相关文章希望大家以后多多支持三水点靠木!

PHP 相关文章推荐
经典的PHPer为什么被认为是草根?
Apr 02 PHP
php实现从ftp服务器上下载文件树到本地电脑的程序
Feb 10 PHP
php 多线程上下文中安全写文件实现代码
Dec 28 PHP
php中批量删除Mysql中相同前缀的数据表的代码
Jul 01 PHP
set_include_path和get_include_path使用及注意事项
Feb 02 PHP
如何用php获取程序执行的时间
Jun 09 PHP
async和DOM Script文件加载比较
Jul 20 PHP
PHP引用的调用方法分析
Apr 25 PHP
php强制下载文件函数
Aug 24 PHP
详解PHP中foreach的用法和实例
Oct 25 PHP
php微信开发之图片回复功能
Jun 14 PHP
laravel 实现向公共模板中传值 (view composer)
Oct 22 PHP
php实现记事本案例
Oct 20 #PHP
Laravel统一错误处理为JSON的方法介绍
Oct 18 #PHP
Yii中特殊行为ActionFilter的使用方法示例
Oct 18 #PHP
PHP 99乘法表的几种实现代码
Oct 13 #PHP
php7连接MySQL实现简易查询程序的方法
Oct 13 #PHP
laravel7学习之无限级分类的最新实现方法
Sep 30 #PHP
如何利用PHP实现上传图片功能详解
Sep 24 #PHP
You might like
PHP反射机制用法实例
2014/08/28 PHP
Yii2.0中使用js异步删除示例
2017/03/10 PHP
php 广告点击统计代码(php+mysql)
2018/02/21 PHP
JS简单实现城市二级联动选择插件的方法
2015/08/19 Javascript
JS实现网页顶部向下滑出的全国城市切换导航效果
2015/08/22 Javascript
JS实现将数字金额转换为大写人民币汉字的方法
2016/08/02 Javascript
简单理解vue中el、template、replace元素
2016/10/27 Javascript
微信小程序 页面跳转传值实现代码
2017/07/27 Javascript
springMvc 前端用json的方式向后台传递对象数组方法
2018/08/07 Javascript
在vue使用clipboard.js进行一键复制文本的实现示例
2019/01/15 Javascript
js实现ATM机存取款功能
2020/10/27 Javascript
简单了解Javscript中兄弟ifream的方法调用
2019/06/17 Javascript
详解element上传组件before-remove钩子问题解决
2020/04/08 Javascript
在Vue中创建可重用的 Transition的方法
2020/06/02 Javascript
Vue 组件的挂载与父子组件的传值实例
2020/09/02 Javascript
[01:00:30]TFT vs VGJ.T Supermajor 败者组 BO3 第一场 6.5
2018/06/06 DOTA
Python运算符重载详解及实例代码
2017/03/07 Python
Python数据分析中Groupby用法之通过字典或Series进行分组的实例
2017/12/08 Python
python 限制函数调用次数的实例讲解
2018/04/21 Python
python模块smtplib学习
2018/05/22 Python
python读写LMDB文件的方法
2018/07/02 Python
深入解析Python小白学习【操作列表】
2019/03/23 Python
Django在pycharm下修改默认启动端口的方法
2019/07/26 Python
python3 自动打印出最新版本执行的mysql2redis实例
2020/04/09 Python
CSS3动画之利用requestAnimationFrame触发重新播放功能
2019/09/11 HTML / CSS
带有css3动画效果的兼容多浏览器简单导航条示例
2014/01/26 HTML / CSS
雅高酒店中国:Accorhotels.com China
2018/03/26 全球购物
卡西欧B级产品官方网站:Casio Outlet
2018/05/22 全球购物
北美个性化礼品商店:Things Remembered
2018/06/12 全球购物
信息技术专业个人自我评价
2013/12/11 职场文书
2014年中职班主任工作总结
2014/12/16 职场文书
写给父母的感谢信
2015/01/22 职场文书
志愿者服务活动总结报告
2015/05/06 职场文书
读《庄子》有感:美而不自知
2019/11/06 职场文书
python 提取html文本的方法
2021/05/20 Python
python 学习GCN图卷积神经网络
2022/05/11 Python