phpcmsv9.0任意文件上传漏洞解析


Posted in PHP onOctober 20, 2020

漏洞存在地址:

phpcmsv9.0任意文件上传漏洞解析

burp抓包

POST /phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1 HTTP/1.1
Host: 192.168.0.109
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:81.0) Gecko/20100101 Firefox/81.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 247
Origin: http://192.168.0.109
Connection: close
Referer: http://192.168.0.109/phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1
Cookie: BZPxi_admin_username=3c62twnYfytEvLt8KAd4HoO3kdHtttT6YXOREuT95BX6SHY; BZPxi_siteid=e8bfXf6LxOILiaUtAs9WT_bIplHA8QgH8yZmz68o; BZPxi_userid=3c5f4RSWHzHA1b7a11ZVB0C_LbQ5_jrBWX46bNPN; BZPxi_admin_email=dcdafmB5jDj3Tx_l_n4dKucPVcAwF6g5RLnABwTJBTpC0_Tj9ox69Iw5T-8M; BZPxi_sys_lang=62feyrOBqQxmzdKLe-cftKUb-HilGwBURxidIh99Rebc8g; PHPSESSID=h63jqt845o3niq80v4pp6gm5l2
Upgrade-Insecure-Requests: 1

siteid=1&modelid=10&username=1111&password=111111&pwdconfirm=111111&email=1%40qq.com&nickname=1111&info%5Bbirthday%5D=2020-10-06&dosubmit=%E5%90%8C%E6%84%8F%E6%B3%A8%E5%86%8C%E5%8D%8F%E8%AE%AE%EF%BC%8C%E6%8F%90%E4%BA%A4%E6%B3%A8%E5%86%8C&protocol=

漏洞复现

phpcmsv9.0任意文件上传漏洞解析

phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析

漏洞原理

学习代码审计后补上

学习链接phpcmsv9

到此这篇关于phpcmsv9.0任意文件上传漏洞解析的文章就介绍到这了,更多相关phpcmsv9.0上传漏洞内容请搜索三水点靠木以前的文章或继续浏览下面的相关文章希望大家以后多多支持三水点靠木!

PHP 相关文章推荐
用PHP和ACCESS写聊天室(十)
Oct 09 PHP
在PHP中PDO解决中文乱码问题的一些补充
Sep 06 PHP
PHP对MongoDB[NoSQL]数据库的操作
Mar 01 PHP
浅析PHP Socket技术
Aug 02 PHP
zf框架的db类select查询器join链表使用示例(zend框架)
Mar 14 PHP
推荐几款用 Sublime Text 开发 Laravel 所用到的插件
Oct 30 PHP
thinkphp四种url访问方式详解
Nov 28 PHP
ThinkPHP实现递归无级分类――代码少
Jul 29 PHP
PHP在线打包下载功能示例
Oct 15 PHP
php图形jpgraph操作实例分析
Feb 22 PHP
什么是PHP文件?如何打开PHP文件?
Jun 27 PHP
PHP长连接实现与使用方法详解
Feb 11 PHP
php实现记事本案例
Oct 20 #PHP
Laravel统一错误处理为JSON的方法介绍
Oct 18 #PHP
Yii中特殊行为ActionFilter的使用方法示例
Oct 18 #PHP
PHP 99乘法表的几种实现代码
Oct 13 #PHP
php7连接MySQL实现简易查询程序的方法
Oct 13 #PHP
laravel7学习之无限级分类的最新实现方法
Sep 30 #PHP
如何利用PHP实现上传图片功能详解
Sep 24 #PHP
You might like
php的declare控制符和ticks教程(附示例)
2014/03/21 PHP
关于laravel5.5的定时任务详解(demo)
2019/10/23 PHP
filemanage功能中用到的common.js
2007/04/08 Javascript
js 提交和设置表单的值
2008/12/19 Javascript
浅析Node.js中使用依赖注入的相关问题及解决方法
2015/06/24 Javascript
angularjs表格ng-table使用备忘录
2016/03/09 Javascript
hovertree插件实现二级树形菜单(简单实用)
2016/12/28 Javascript
Angularjs根据json文件动态生成路由状态的实现方法
2017/04/17 Javascript
vuejs如何配置less
2017/04/25 Javascript
浅谈Node.js ORM框架Sequlize之表间关系
2017/07/24 Javascript
jQuery实现的手动拖动控制进度条效果示例【测试可用】
2018/04/18 jQuery
jQuery实现checkbox全选功能完整实例
2018/07/12 jQuery
vue-router重定向和路由别名的使用讲解
2019/01/19 Javascript
JavaScript中如何对多维数组(矩阵)去重的实现
2019/12/04 Javascript
微信小程序自定义modal弹窗组件的方法详解
2020/12/20 Javascript
使用Python脚本将Bing的每日图片作为桌面的教程
2015/05/04 Python
Python的Django框架中forms表单类的使用方法详解
2016/06/21 Python
解决Python字典写入文件出行首行有空格的问题
2017/09/27 Python
mac下如何将python2.7改为python3
2018/07/13 Python
python中的json总结
2018/10/11 Python
Python3 jupyter notebook 服务器搭建过程
2018/11/30 Python
python分数表示方式和写法
2019/06/26 Python
django迁移数据库错误问题解决
2019/07/29 Python
python3.7 利用函数os pandas利用excel对文件名进行归类
2019/09/29 Python
Python 写了个新型冠状病毒疫情传播模拟程序
2020/02/14 Python
Pandas时间序列基础详解(转换,索引,切片)
2020/02/26 Python
python sklearn包——混淆矩阵、分类报告等自动生成方式
2020/02/28 Python
详解移动端html5页面长按实现高亮全选文本内容的兼容解决方案
2016/12/03 HTML / CSS
HTML5通过navigator.mediaDevices.getUserMedia调用手机摄像头问题
2020/04/27 HTML / CSS
学期自我鉴定范文
2013/10/01 职场文书
在职党员进社区活动总结
2014/07/05 职场文书
房屋租赁协议书(标准版)
2014/10/02 职场文书
工伤死亡理赔协议书
2014/10/20 职场文书
财产保全担保书
2015/01/20 职场文书
学校党支部承诺书
2015/04/30 职场文书
党支部鉴定意见
2015/06/02 职场文书