phpcmsv9.0任意文件上传漏洞解析


Posted in PHP onOctober 20, 2020

漏洞存在地址:

phpcmsv9.0任意文件上传漏洞解析

burp抓包

POST /phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1 HTTP/1.1
Host: 192.168.0.109
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:81.0) Gecko/20100101 Firefox/81.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 247
Origin: http://192.168.0.109
Connection: close
Referer: http://192.168.0.109/phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1
Cookie: BZPxi_admin_username=3c62twnYfytEvLt8KAd4HoO3kdHtttT6YXOREuT95BX6SHY; BZPxi_siteid=e8bfXf6LxOILiaUtAs9WT_bIplHA8QgH8yZmz68o; BZPxi_userid=3c5f4RSWHzHA1b7a11ZVB0C_LbQ5_jrBWX46bNPN; BZPxi_admin_email=dcdafmB5jDj3Tx_l_n4dKucPVcAwF6g5RLnABwTJBTpC0_Tj9ox69Iw5T-8M; BZPxi_sys_lang=62feyrOBqQxmzdKLe-cftKUb-HilGwBURxidIh99Rebc8g; PHPSESSID=h63jqt845o3niq80v4pp6gm5l2
Upgrade-Insecure-Requests: 1

siteid=1&modelid=10&username=1111&password=111111&pwdconfirm=111111&email=1%40qq.com&nickname=1111&info%5Bbirthday%5D=2020-10-06&dosubmit=%E5%90%8C%E6%84%8F%E6%B3%A8%E5%86%8C%E5%8D%8F%E8%AE%AE%EF%BC%8C%E6%8F%90%E4%BA%A4%E6%B3%A8%E5%86%8C&protocol=

漏洞复现

phpcmsv9.0任意文件上传漏洞解析

phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析

漏洞原理

学习代码审计后补上

学习链接phpcmsv9

到此这篇关于phpcmsv9.0任意文件上传漏洞解析的文章就介绍到这了,更多相关phpcmsv9.0上传漏洞内容请搜索三水点靠木以前的文章或继续浏览下面的相关文章希望大家以后多多支持三水点靠木!

PHP 相关文章推荐
繁体中文转换为简体中文的PHP函数
Oct 09 PHP
PHP实时显示输出
Oct 02 PHP
PHP中判断变量为空的几种方法分享
Aug 26 PHP
PHP实现删除非站内外部链接实例代码
Jun 17 PHP
php中数字、字符与对象判断函数用法实例
Nov 26 PHP
php+xml编程之SimpleXML的应用实例
Jan 24 PHP
php求一个网段开始与结束IP地址的方法
Jul 09 PHP
如何判断php mysqli扩展类是否开启
Dec 24 PHP
ThinkPHP中获取指定日期后工作日的具体日期方法
Oct 14 PHP
Laravel框架之解决前端显示图片问题
Oct 24 PHP
Yii 实现数据加密和解密
Mar 09 PHP
php TP5框架生成二维码链接
Apr 01 PHP
php实现记事本案例
Oct 20 #PHP
Laravel统一错误处理为JSON的方法介绍
Oct 18 #PHP
Yii中特殊行为ActionFilter的使用方法示例
Oct 18 #PHP
PHP 99乘法表的几种实现代码
Oct 13 #PHP
php7连接MySQL实现简易查询程序的方法
Oct 13 #PHP
laravel7学习之无限级分类的最新实现方法
Sep 30 #PHP
如何利用PHP实现上传图片功能详解
Sep 24 #PHP
You might like
php判断电脑访问、手机访问的例子
2014/05/10 PHP
ci检测是ajax还是页面post提交数据的方法
2014/11/10 PHP
php遍历目录方法小结
2015/03/10 PHP
Thinkphp实现自动验证和自动完成
2015/12/19 PHP
Laravel 集成微信用户登录和绑定的实现
2019/12/27 PHP
javascript之卸载鼠标事件的代码
2007/05/14 Javascript
javascript在一段文字中的光标处插入其他文字
2007/08/26 Javascript
js函数的延迟加载实现代码
2012/10/11 Javascript
jquery实现的随机多彩tag标签随机颜色和字号大小效果
2014/03/27 Javascript
JavaScript中神奇的call()方法
2015/03/12 Javascript
JavaScript 经典实例日常收集整理(常用经典)
2016/03/30 Javascript
老生常谈JavaScript 正则表达式语法
2016/08/20 Javascript
Bootstrap模态框水平垂直居中与增加拖拽功能
2016/11/09 Javascript
Vue.js原理分析之observer模块详解
2017/02/17 Javascript
Js自定义多选框效果的实例代码
2017/07/05 Javascript
js判断文件类型大小并给出提示的实现方法
2018/01/03 Javascript
wx-charts 微信小程序图表插件的具体使用
2019/08/18 Javascript
解决Layui数据表格显示无数据提示的问题
2019/11/14 Javascript
Python中urllib2模块的8个使用细节分享
2015/01/01 Python
python线程池(threadpool)模块使用笔记详解
2017/11/17 Python
对numpy 数组和矩阵的乘法的进一步理解
2018/04/04 Python
Python实现多进程的四种方式
2019/02/22 Python
python自动化测试之如何解析excel文件
2019/06/27 Python
在django中,关于session的通用设置方法
2019/08/06 Python
django 实现手动存储文件到model的FileField
2020/03/30 Python
Python 通过正则表达式快速获取电影的下载地址
2020/08/17 Python
VSCODE配置Markdown及Markdown基础语法详解
2021/01/19 Python
仿酷狗html5手机音乐播放器主要部分代码
2013/05/15 HTML / CSS
菲律宾领先的在线时尚商店:Zalora菲律宾
2018/02/08 全球购物
大一期末自我鉴定
2013/12/13 职场文书
上班迟到检讨书
2014/01/10 职场文书
历史专业大学生职业生涯规划书
2014/03/13 职场文书
法学院毕业生求职信
2014/06/25 职场文书
培根随笔读书笔记
2015/07/01 职场文书
经典祝酒词大全
2015/08/12 职场文书
变长双向rnn的正确使用姿势教学
2021/05/31 Python