phpcmsv9.0任意文件上传漏洞解析


Posted in PHP onOctober 20, 2020

漏洞存在地址:

phpcmsv9.0任意文件上传漏洞解析

burp抓包

POST /phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1 HTTP/1.1
Host: 192.168.0.109
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:81.0) Gecko/20100101 Firefox/81.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 247
Origin: http://192.168.0.109
Connection: close
Referer: http://192.168.0.109/phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1
Cookie: BZPxi_admin_username=3c62twnYfytEvLt8KAd4HoO3kdHtttT6YXOREuT95BX6SHY; BZPxi_siteid=e8bfXf6LxOILiaUtAs9WT_bIplHA8QgH8yZmz68o; BZPxi_userid=3c5f4RSWHzHA1b7a11ZVB0C_LbQ5_jrBWX46bNPN; BZPxi_admin_email=dcdafmB5jDj3Tx_l_n4dKucPVcAwF6g5RLnABwTJBTpC0_Tj9ox69Iw5T-8M; BZPxi_sys_lang=62feyrOBqQxmzdKLe-cftKUb-HilGwBURxidIh99Rebc8g; PHPSESSID=h63jqt845o3niq80v4pp6gm5l2
Upgrade-Insecure-Requests: 1

siteid=1&modelid=10&username=1111&password=111111&pwdconfirm=111111&email=1%40qq.com&nickname=1111&info%5Bbirthday%5D=2020-10-06&dosubmit=%E5%90%8C%E6%84%8F%E6%B3%A8%E5%86%8C%E5%8D%8F%E8%AE%AE%EF%BC%8C%E6%8F%90%E4%BA%A4%E6%B3%A8%E5%86%8C&protocol=

漏洞复现

phpcmsv9.0任意文件上传漏洞解析

phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析

漏洞原理

学习代码审计后补上

学习链接phpcmsv9

到此这篇关于phpcmsv9.0任意文件上传漏洞解析的文章就介绍到这了,更多相关phpcmsv9.0上传漏洞内容请搜索三水点靠木以前的文章或继续浏览下面的相关文章希望大家以后多多支持三水点靠木!

PHP 相关文章推荐
PHP数据库操作面向对象的优点
Oct 09 PHP
有关于PHP中常见数据类型的汇总分享
Jan 06 PHP
php遍历数组的4种方法总结
Jul 05 PHP
ThinkPHP后台首页index使用frameset时的注意事项分析
Aug 22 PHP
PHP函数实现分页含文本分页和数字分页
Oct 23 PHP
Thinkphp单字母函数使用指南
May 08 PHP
php版微信小店调用api示例代码
Nov 12 PHP
Thinkphp框架 表单自动验证登录注册 ajax自动验证登录注册
Dec 27 PHP
Laravel5.* 打印出执行的sql语句的方法
Jul 24 PHP
Laravel框架路由和控制器的绑定操作方法
Jun 12 PHP
PHP面向对象程序设计继承用法简单示例
Dec 28 PHP
php实现大文件断点续传下载实例代码
Oct 01 PHP
php实现记事本案例
Oct 20 #PHP
Laravel统一错误处理为JSON的方法介绍
Oct 18 #PHP
Yii中特殊行为ActionFilter的使用方法示例
Oct 18 #PHP
PHP 99乘法表的几种实现代码
Oct 13 #PHP
php7连接MySQL实现简易查询程序的方法
Oct 13 #PHP
laravel7学习之无限级分类的最新实现方法
Sep 30 #PHP
如何利用PHP实现上传图片功能详解
Sep 24 #PHP
You might like
PHP sdk文档处理常用代码示例解析
2020/12/09 PHP
jQuery实战之品牌展示列表效果
2011/04/10 Javascript
一个JavaScript获取元素当前高度的实例
2014/10/29 Javascript
原生JavaScript实现todolist功能
2018/03/02 Javascript
浅谈webpack 构建性能优化策略小结
2018/06/13 Javascript
nodejs中使用archive压缩文件的实现代码
2019/11/26 NodeJs
[07:55]2014DOTA2 TI正赛第三日 VG上演推进荣耀DKEG告别
2014/07/21 DOTA
python函数缺省值与引用学习笔记分享
2013/02/10 Python
python实现的简单猜数字游戏
2015/04/04 Python
python编写爬虫小程序
2015/05/14 Python
Python输出汉字字库及将文字转换为图片的方法
2016/06/04 Python
python numpy实现文件存取的示例代码
2019/05/26 Python
Pandas时间序列重采样(resample)方法中closed、label的作用详解
2019/12/10 Python
python使用协程实现并发操作的方法详解
2019/12/27 Python
Python如何基于smtplib发不同格式的邮件
2019/12/30 Python
python3中关于excel追加写入格式被覆盖问题(实例代码)
2020/01/10 Python
tensorflow 查看梯度方式
2020/02/04 Python
Pyecharts 动态地图 geo()和map()的安装与用法详解
2020/03/25 Python
Python3实现飞机大战游戏
2020/04/24 Python
韩国知名的家庭购物网站:CJmall
2016/08/01 全球购物
JD Sports芬兰:英国领先的运动鞋和运动服饰零售商
2018/11/16 全球购物
最好的商品表达自己:Cafepress
2019/09/04 全球购物
法国在线药房:Shop Pharmacie
2019/11/26 全球购物
linux面试题参考答案(8)
2016/04/19 面试题
如何用Java判断一个文件或目录是否存在
2012/11/19 面试题
厨师岗位职责
2013/11/12 职场文书
单位消防安全制度
2014/01/12 职场文书
公司成本主管岗位责任制
2014/02/21 职场文书
国庆节标语大全
2014/10/08 职场文书
群众对十八届四中全会的期盼
2014/10/17 职场文书
2014年底工作总结
2014/12/15 职场文书
安全承诺书
2015/01/19 职场文书
工作时间调整通知
2015/04/24 职场文书
2015年街道办事处工作总结
2015/05/22 职场文书
二审答辩状范文
2015/05/22 职场文书
保留意见审计报告
2015/06/05 职场文书