phpcmsv9.0任意文件上传漏洞解析


Posted in PHP onOctober 20, 2020

漏洞存在地址:

phpcmsv9.0任意文件上传漏洞解析

burp抓包

POST /phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1 HTTP/1.1
Host: 192.168.0.109
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:81.0) Gecko/20100101 Firefox/81.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 247
Origin: http://192.168.0.109
Connection: close
Referer: http://192.168.0.109/phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1
Cookie: BZPxi_admin_username=3c62twnYfytEvLt8KAd4HoO3kdHtttT6YXOREuT95BX6SHY; BZPxi_siteid=e8bfXf6LxOILiaUtAs9WT_bIplHA8QgH8yZmz68o; BZPxi_userid=3c5f4RSWHzHA1b7a11ZVB0C_LbQ5_jrBWX46bNPN; BZPxi_admin_email=dcdafmB5jDj3Tx_l_n4dKucPVcAwF6g5RLnABwTJBTpC0_Tj9ox69Iw5T-8M; BZPxi_sys_lang=62feyrOBqQxmzdKLe-cftKUb-HilGwBURxidIh99Rebc8g; PHPSESSID=h63jqt845o3niq80v4pp6gm5l2
Upgrade-Insecure-Requests: 1

siteid=1&modelid=10&username=1111&password=111111&pwdconfirm=111111&email=1%40qq.com&nickname=1111&info%5Bbirthday%5D=2020-10-06&dosubmit=%E5%90%8C%E6%84%8F%E6%B3%A8%E5%86%8C%E5%8D%8F%E8%AE%AE%EF%BC%8C%E6%8F%90%E4%BA%A4%E6%B3%A8%E5%86%8C&protocol=

漏洞复现

phpcmsv9.0任意文件上传漏洞解析

phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析

漏洞原理

学习代码审计后补上

学习链接phpcmsv9

到此这篇关于phpcmsv9.0任意文件上传漏洞解析的文章就介绍到这了,更多相关phpcmsv9.0上传漏洞内容请搜索三水点靠木以前的文章或继续浏览下面的相关文章希望大家以后多多支持三水点靠木!

PHP 相关文章推荐
Win9x/ME下Apache+PHP安装配置
Oct 09 PHP
PHP5.3.1 不再支持ISAPI
Jan 08 PHP
PHPwind整合最土系统用户同步登录实现方法
Dec 08 PHP
php header Content-Type类型小结
Jul 03 PHP
php上传文件中文文件名乱码的解决方法
Nov 01 PHP
PHP类的反射用法实例
Nov 03 PHP
PHP 双链表(SplDoublyLinkedList)简介和使用实例
May 12 PHP
php把数组值转换成键的方法
Jul 13 PHP
ThinkPHP打水印及设置水印位置的方法
Oct 14 PHP
PHP的中使用非缓冲模式查询数据库的方法
Feb 05 PHP
php获取网站根目录物理路径的几种方法(推荐)
Mar 04 PHP
[原创]PHP实现字节数Byte转换为KB、MB、GB、TB的方法
Aug 31 PHP
php实现记事本案例
Oct 20 #PHP
Laravel统一错误处理为JSON的方法介绍
Oct 18 #PHP
Yii中特殊行为ActionFilter的使用方法示例
Oct 18 #PHP
PHP 99乘法表的几种实现代码
Oct 13 #PHP
php7连接MySQL实现简易查询程序的方法
Oct 13 #PHP
laravel7学习之无限级分类的最新实现方法
Sep 30 #PHP
如何利用PHP实现上传图片功能详解
Sep 24 #PHP
You might like
php和js如何通过json互相传递数据相关问题探讨
2013/02/26 PHP
php实现带读写分离功能的MySQL类完整实例
2016/07/28 PHP
laravel-admin 实现给grid的列添加行数序号的方法
2019/10/08 PHP
javascript 表单规则集合对象
2009/07/21 Javascript
重载toString实现JS HashMap分析
2011/03/13 Javascript
动态添加option及createElement使用示例
2014/01/26 Javascript
jQuery 复合选择器应用的几个例子
2014/09/11 Javascript
Nodejs极简入门教程(二):定时器
2014/10/25 NodeJs
JavaScript模拟重力状态下抛物运动的方法
2015/03/03 Javascript
jQuery获得指定元素坐标的方法
2015/04/14 Javascript
JavaScript实现带箭头标识的多级下拉菜单效果
2015/08/27 Javascript
JavaScript的removeChild()函数用法详解
2015/12/27 Javascript
快速掌握jQuery插件WebUploader文件上传
2016/11/07 Javascript
javascript事件的传播基础实例讲解(35)
2017/02/14 Javascript
JS简单判断字符在另一个字符串中出现次数的2种常用方法
2017/04/20 Javascript
获取url中用&隔开的参数实例(分享)
2017/05/28 Javascript
Angular实现下载安装包的功能代码分享
2017/09/05 Javascript
JS实现图片旋转动画效果封装与使用示例
2018/07/09 Javascript
angularJs中json数据转换与本地存储的实例
2018/10/08 Javascript
js中的闭包实例展示
2018/11/01 Javascript
Vue项目使用localStorage+Vuex保存用户登录信息
2019/05/27 Javascript
python基础教程之自定义函数介绍
2014/08/29 Python
使用Python编写简单网络爬虫抓取视频下载资源
2014/11/04 Python
django框架如何集成celery进行开发
2017/05/24 Python
Python格式化输出%s和%d
2018/05/07 Python
python 把列表转化为字符串的方法
2018/10/23 Python
在cmd中查看python的安装路径方法
2019/07/03 Python
通过实例解析Python调用json模块
2019/12/11 Python
在win64上使用bypy进行百度网盘文件上传功能
2020/01/02 Python
python中shell执行知识点
2020/05/06 Python
CSS3实现的炫酷菜单代码分享
2015/03/12 HTML / CSS
西尔斯百货官网:Sears
2016/09/06 全球购物
德国最大的服装、鞋子和配件在线商店之一:Outfits24
2019/07/23 全球购物
TCP协议通讯的过程和步骤是什么
2015/10/18 面试题
校园新闻广播稿5篇
2014/10/10 职场文书
mysql查询结果实现多列拼接查询
2022/04/03 MySQL