phpcmsv9.0任意文件上传漏洞解析


Posted in PHP onOctober 20, 2020

漏洞存在地址:

phpcmsv9.0任意文件上传漏洞解析

burp抓包

POST /phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1 HTTP/1.1
Host: 192.168.0.109
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:81.0) Gecko/20100101 Firefox/81.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 247
Origin: http://192.168.0.109
Connection: close
Referer: http://192.168.0.109/phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1
Cookie: BZPxi_admin_username=3c62twnYfytEvLt8KAd4HoO3kdHtttT6YXOREuT95BX6SHY; BZPxi_siteid=e8bfXf6LxOILiaUtAs9WT_bIplHA8QgH8yZmz68o; BZPxi_userid=3c5f4RSWHzHA1b7a11ZVB0C_LbQ5_jrBWX46bNPN; BZPxi_admin_email=dcdafmB5jDj3Tx_l_n4dKucPVcAwF6g5RLnABwTJBTpC0_Tj9ox69Iw5T-8M; BZPxi_sys_lang=62feyrOBqQxmzdKLe-cftKUb-HilGwBURxidIh99Rebc8g; PHPSESSID=h63jqt845o3niq80v4pp6gm5l2
Upgrade-Insecure-Requests: 1

siteid=1&modelid=10&username=1111&password=111111&pwdconfirm=111111&email=1%40qq.com&nickname=1111&info%5Bbirthday%5D=2020-10-06&dosubmit=%E5%90%8C%E6%84%8F%E6%B3%A8%E5%86%8C%E5%8D%8F%E8%AE%AE%EF%BC%8C%E6%8F%90%E4%BA%A4%E6%B3%A8%E5%86%8C&protocol=

漏洞复现

phpcmsv9.0任意文件上传漏洞解析

phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析

漏洞原理

学习代码审计后补上

学习链接phpcmsv9

到此这篇关于phpcmsv9.0任意文件上传漏洞解析的文章就介绍到这了,更多相关phpcmsv9.0上传漏洞内容请搜索三水点靠木以前的文章或继续浏览下面的相关文章希望大家以后多多支持三水点靠木!

PHP 相关文章推荐
基于数据库的在线人数,日访问量等统计
Oct 09 PHP
dedecms模版制作使用方法
Apr 03 PHP
php下把数组保存为文件格式的实例应用
Feb 08 PHP
php.ini中date.timezone设置分析
Jul 29 PHP
mcrypt启用 加密以及解密过程详细解析
Aug 07 PHP
VB中的RasEnumConnections函数返回632错误解决方法
Jul 29 PHP
详解PHP导入导出CSV文件
Nov 03 PHP
PHP文件操作之获取目录下文件与计算相对路径的方法
Jan 08 PHP
php实现搜索类封装示例
Mar 31 PHP
Ubuntu VPS中wordpress网站打开时提示”建立数据库连接错误”的解决办法
Nov 03 PHP
PHP策略模式定义与用法示例
Jul 27 PHP
微信小程序和php的登录实现
Apr 01 PHP
php实现记事本案例
Oct 20 #PHP
Laravel统一错误处理为JSON的方法介绍
Oct 18 #PHP
Yii中特殊行为ActionFilter的使用方法示例
Oct 18 #PHP
PHP 99乘法表的几种实现代码
Oct 13 #PHP
php7连接MySQL实现简易查询程序的方法
Oct 13 #PHP
laravel7学习之无限级分类的最新实现方法
Sep 30 #PHP
如何利用PHP实现上传图片功能详解
Sep 24 #PHP
You might like
星际争霸 Starcraft 发展史
2020/03/14 星际争霸
PHP 数组入门教程小结
2009/05/20 PHP
PHP中通过trigger_error触发PHP错误示例
2015/06/23 PHP
php中使用GD库做验证码
2016/03/31 PHP
浅析PHP开发规范
2018/02/05 PHP
javascript 表单验证常见正则
2009/09/28 Javascript
利用JS重写Cognos右键菜单的实现代码
2010/04/11 Javascript
js function使用心得
2010/05/10 Javascript
zepto.js中tap事件阻止冒泡的实现方法
2015/02/12 Javascript
纯javascript代码实现计算器功能(三种方法)
2015/09/07 Javascript
javascript从作用域链谈闭包
2020/07/29 Javascript
jQuery实现多级联动下拉列表查询框
2016/01/18 Javascript
基于jQuery日历插件制作日历
2016/03/11 Javascript
全面了解JavaScirpt 的垃圾(garbage collection)回收机制
2016/07/11 Javascript
浅谈javascript中的Function和Arguments
2016/08/30 Javascript
用AngularJS来实现监察表单按钮的禁用效果
2016/11/02 Javascript
详解jquery easyui之datagrid使用参考
2016/12/05 Javascript
HTML5开发Kinect体感游戏的实例应用
2017/09/18 Javascript
微信小程序设置滚动条过程详解
2019/07/25 Javascript
微信小程序实现选择地址省市区三级联动
2020/06/21 Javascript
如何优雅地改进Django中的模板碎片缓存详解
2018/07/04 Python
python实现排序算法解析
2018/09/08 Python
python实现高斯判别分析算法的例子
2019/12/09 Python
对Python中 \r, \n, \r\n的彻底理解
2020/03/06 Python
HTML5 拖放(Drag 和 Drop)详解与实例代码
2017/09/14 HTML / CSS
国外平面设计素材网站:The Hungry JPEG
2017/03/28 全球购物
美国独家设计师眼镜在线光学商店:Glasses Gallery
2017/12/28 全球购物
求职信格式范本
2013/11/15 职场文书
教师年度考核评语
2014/04/28 职场文书
党务公开方案
2014/05/06 职场文书
党的群众路线教育实践活动个人剖析材料
2014/10/07 职场文书
大学军训口号大全
2015/12/24 职场文书
话题作文之呼唤
2019/12/18 职场文书
教你使用Python pypinyin库实现汉字转拼音
2021/05/27 Python
解决pytorch读取自制数据集出现过的问题
2021/05/31 Python
Python Django获取URL中的数据详解
2021/11/01 Python