phpcmsv9.0任意文件上传漏洞解析


Posted in PHP onOctober 20, 2020

漏洞存在地址:

phpcmsv9.0任意文件上传漏洞解析

burp抓包

POST /phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1 HTTP/1.1
Host: 192.168.0.109
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:81.0) Gecko/20100101 Firefox/81.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 247
Origin: http://192.168.0.109
Connection: close
Referer: http://192.168.0.109/phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1
Cookie: BZPxi_admin_username=3c62twnYfytEvLt8KAd4HoO3kdHtttT6YXOREuT95BX6SHY; BZPxi_siteid=e8bfXf6LxOILiaUtAs9WT_bIplHA8QgH8yZmz68o; BZPxi_userid=3c5f4RSWHzHA1b7a11ZVB0C_LbQ5_jrBWX46bNPN; BZPxi_admin_email=dcdafmB5jDj3Tx_l_n4dKucPVcAwF6g5RLnABwTJBTpC0_Tj9ox69Iw5T-8M; BZPxi_sys_lang=62feyrOBqQxmzdKLe-cftKUb-HilGwBURxidIh99Rebc8g; PHPSESSID=h63jqt845o3niq80v4pp6gm5l2
Upgrade-Insecure-Requests: 1

siteid=1&modelid=10&username=1111&password=111111&pwdconfirm=111111&email=1%40qq.com&nickname=1111&info%5Bbirthday%5D=2020-10-06&dosubmit=%E5%90%8C%E6%84%8F%E6%B3%A8%E5%86%8C%E5%8D%8F%E8%AE%AE%EF%BC%8C%E6%8F%90%E4%BA%A4%E6%B3%A8%E5%86%8C&protocol=

漏洞复现

phpcmsv9.0任意文件上传漏洞解析

phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析

漏洞原理

学习代码审计后补上

学习链接phpcmsv9

到此这篇关于phpcmsv9.0任意文件上传漏洞解析的文章就介绍到这了,更多相关phpcmsv9.0上传漏洞内容请搜索三水点靠木以前的文章或继续浏览下面的相关文章希望大家以后多多支持三水点靠木!

PHP 相关文章推荐
在线增减.htpasswd内的用户
Oct 09 PHP
发布一个用PHP fsockopen写的HTTP下载的类
Feb 22 PHP
PHP mb_convert_encoding 获取字符串编码类型实现代码
Apr 26 PHP
php+mysql 实现身份验证代码
Mar 24 PHP
php 常用类汇总 推荐收藏
May 13 PHP
浅谈web上存漏洞及原理分析、防范方法(安全文件上存方法)
Jun 29 PHP
PHP5.3与5.5废弃与过期函数整理汇总
Jul 10 PHP
php递归函数三种实现方法及如何实现数字累加
Aug 07 PHP
如何解决phpmyadmin导入数据库文件最大限制2048KB
Oct 09 PHP
PHP实现一个简单url路由功能实例
Nov 05 PHP
解决安装WampServer时提示缺少msvcr110.dll文件的问题
Jul 09 PHP
thinkPHP5分页功能实现方法分析
Oct 25 PHP
php实现记事本案例
Oct 20 #PHP
Laravel统一错误处理为JSON的方法介绍
Oct 18 #PHP
Yii中特殊行为ActionFilter的使用方法示例
Oct 18 #PHP
PHP 99乘法表的几种实现代码
Oct 13 #PHP
php7连接MySQL实现简易查询程序的方法
Oct 13 #PHP
laravel7学习之无限级分类的最新实现方法
Sep 30 #PHP
如何利用PHP实现上传图片功能详解
Sep 24 #PHP
You might like
制作美丽的拉花
2021/03/03 冲泡冲煮
采集邮箱的php代码(抓取网页中的邮箱地址)
2012/07/17 PHP
Yii1.1框架实现PHP极光推送消息通知功能
2018/09/06 PHP
Laravel访问出错提示:`Warning: require(/vendor/autoload.php): failed to open stream: No such file or di解决方法
2019/04/02 PHP
ASP.NET jquery ajax传递参数的实例
2016/11/02 Javascript
js css3实现图片拖拽效果
2017/03/04 Javascript
javascript实现圣旨卷轴展开效果(代码分享)
2017/03/23 Javascript
jQuery插件FusionCharts绘制的2D双柱状图效果示例【附demo源码】
2017/05/13 jQuery
JavaScript实现获取select下拉框中第一个值的方法
2018/02/06 Javascript
解决vuejs项目里css引用背景图片不能显示的问题
2018/09/13 Javascript
对TypeScript库进行单元测试的方法
2019/07/18 Javascript
使用next.js开发网址缩短服务的方法
2020/06/17 Javascript
vue.js 解决v-model让select默认选中不生效的问题
2020/07/28 Javascript
一篇文章带你从零快速上手Rollup
2020/09/07 Javascript
[02:30]辉夜杯主赛事第二日胜者组半决赛 CDEC.Y赛后采访
2015/12/26 DOTA
[41:12]Liquid vs Secret 2019国际邀请赛淘汰赛 败者组 BO3 第一场 8.24
2019/09/10 DOTA
在Python中操作字符串之rstrip()方法的使用
2015/05/19 Python
Python2.X/Python3.X中urllib库区别讲解
2017/12/19 Python
用Python实现大文本文件切割的方法
2019/01/12 Python
python 含子图的gif生成时内存溢出的方法
2019/07/07 Python
PyTorch中 tensor.detach() 和 tensor.data 的区别详解
2020/01/06 Python
Python如何实现在字符串里嵌入双引号或者单引号
2020/03/02 Python
Python selenium模拟手动操作实现无人值守刷积分功能
2020/05/13 Python
CSS3点击按钮实现背景渐变动画效果
2016/10/19 HTML / CSS
乔丹诺(Giordano)酒庄德国官网:找到最好的意大利葡萄酒
2017/12/28 全球购物
德国足球商店:OUTFITTER
2019/05/06 全球购物
EJB的角色和三个对象
2015/12/31 面试题
应届生污水处理求职信
2013/11/06 职场文书
问卷调查计划书
2014/01/10 职场文书
行政主管职责范本
2014/03/07 职场文书
材料员岗位职责
2014/03/13 职场文书
民主评议党员自我鉴定
2014/10/21 职场文书
党员活动总结
2015/02/04 职场文书
2016年小学中秋节活动总结
2016/04/05 职场文书
OpenCV-Python实现轮廓的特征值
2021/06/09 Python
使用HBuilder制作一个简单的HTML5网页
2022/07/07 HTML / CSS