phpcmsv9.0任意文件上传漏洞解析


Posted in PHP onOctober 20, 2020

漏洞存在地址:

phpcmsv9.0任意文件上传漏洞解析

burp抓包

POST /phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1 HTTP/1.1
Host: 192.168.0.109
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:81.0) Gecko/20100101 Firefox/81.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 247
Origin: http://192.168.0.109
Connection: close
Referer: http://192.168.0.109/phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1
Cookie: BZPxi_admin_username=3c62twnYfytEvLt8KAd4HoO3kdHtttT6YXOREuT95BX6SHY; BZPxi_siteid=e8bfXf6LxOILiaUtAs9WT_bIplHA8QgH8yZmz68o; BZPxi_userid=3c5f4RSWHzHA1b7a11ZVB0C_LbQ5_jrBWX46bNPN; BZPxi_admin_email=dcdafmB5jDj3Tx_l_n4dKucPVcAwF6g5RLnABwTJBTpC0_Tj9ox69Iw5T-8M; BZPxi_sys_lang=62feyrOBqQxmzdKLe-cftKUb-HilGwBURxidIh99Rebc8g; PHPSESSID=h63jqt845o3niq80v4pp6gm5l2
Upgrade-Insecure-Requests: 1

siteid=1&modelid=10&username=1111&password=111111&pwdconfirm=111111&email=1%40qq.com&nickname=1111&info%5Bbirthday%5D=2020-10-06&dosubmit=%E5%90%8C%E6%84%8F%E6%B3%A8%E5%86%8C%E5%8D%8F%E8%AE%AE%EF%BC%8C%E6%8F%90%E4%BA%A4%E6%B3%A8%E5%86%8C&protocol=

漏洞复现

phpcmsv9.0任意文件上传漏洞解析

phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析

漏洞原理

学习代码审计后补上

学习链接phpcmsv9

到此这篇关于phpcmsv9.0任意文件上传漏洞解析的文章就介绍到这了,更多相关phpcmsv9.0上传漏洞内容请搜索三水点靠木以前的文章或继续浏览下面的相关文章希望大家以后多多支持三水点靠木!

PHP 相关文章推荐
PHP4之真OO
Oct 09 PHP
在php中使用sockets:从新闻组中获取文章
Oct 09 PHP
PHP操作文件方法问答
Mar 16 PHP
PHP IPV6正则表达式验证代码
Feb 16 PHP
用PHP实现读取和编写XML DOM代码
Apr 07 PHP
php 魔术常量详解及实例代码
Dec 04 PHP
CodeIgniter框架常见用法工作总结
Mar 16 PHP
php 类中的常量、静态属性、非静态属性的区别
Apr 09 PHP
使用PHP json_decode可能遇到的坑与解决方法
Aug 03 PHP
PHP判断json格式是否正确的实现代码
Sep 20 PHP
PHP基于curl实现模拟微信浏览器打开微信链接的方法示例
Feb 15 PHP
php实现对文件压缩简单的方法
Sep 29 PHP
php实现记事本案例
Oct 20 #PHP
Laravel统一错误处理为JSON的方法介绍
Oct 18 #PHP
Yii中特殊行为ActionFilter的使用方法示例
Oct 18 #PHP
PHP 99乘法表的几种实现代码
Oct 13 #PHP
php7连接MySQL实现简易查询程序的方法
Oct 13 #PHP
laravel7学习之无限级分类的最新实现方法
Sep 30 #PHP
如何利用PHP实现上传图片功能详解
Sep 24 #PHP
You might like
PHP中的一些常用函数收集
2015/05/26 PHP
微信获取用户地理位置信息的原理与步骤
2015/11/12 PHP
Yii CGridView用法实例详解
2016/07/12 PHP
PHP内部实现打乱字符串顺序函数str_shuffle的方法
2019/02/14 PHP
利用JQuery和JS实现奇偶行背景颜色自定义效果
2012/11/19 Javascript
JQuery中如何传递参数如click(),change()等具体实现
2013/04/28 Javascript
js获取及判断键盘按键的方法
2015/12/01 Javascript
jQuery实现的调整表格行tr上下顺序
2016/01/10 Javascript
深入学习js瀑布流布局
2016/10/14 Javascript
Angular2学习笔记——详解NgModule模块
2016/12/02 Javascript
详解微信开发中snsapi_base和snsapi_userinfo及静默授权的实现
2017/03/11 Javascript
windows下vue-cli及webpack搭建安装环境
2017/04/25 Javascript
JS中把函数作为另一函数的参数传递方法(总结)
2017/06/28 Javascript
webpack 2的react开发配置实例代码
2017/07/28 Javascript
使用react-router4.0实现重定向和404功能的方法
2017/08/28 Javascript
Vue ElementUi同时校验多个表单(巧用new promise)
2018/06/06 Javascript
Vue列表如何实现滚动到指定位置样式改变效果
2020/05/09 Javascript
JS实现选项卡插件的两种写法(jQuery和class)
2020/12/30 jQuery
Python实现把数字转换成中文
2015/06/29 Python
利用python爬取散文网的文章实例教程
2017/06/18 Python
Python初学者需要注意的事项小结(python2与python3)
2018/09/26 Python
Flask模板引擎之Jinja2语法介绍
2019/06/26 Python
Python的Django框架实现数据库查询(不返回QuerySet的方法)
2020/05/19 Python
理肤泉加拿大官网:La Roche-Posay加拿大
2018/07/06 全球购物
瑞士最大的图书贸易公司:Orell Füssli
2019/12/28 全球购物
颇特女士:NET-A-PORTER(直邮中国)
2020/07/11 全球购物
大学生水文观测实习自我鉴定
2013/09/29 职场文书
外贸实习生自荐信范文
2013/11/24 职场文书
卫生安全检查制度
2014/02/04 职场文书
技能比赛获奖感言
2014/02/14 职场文书
品质管理部岗位职责范文
2014/03/01 职场文书
2014年机关党建工作总结
2014/11/11 职场文书
先进事迹材料范文
2014/12/29 职场文书
担保书范本
2015/01/20 职场文书
运动会广播稿100字
2015/08/19 职场文书
如何使用PostgreSQL进行中文全文检索
2021/05/27 PostgreSQL