phpcmsv9.0任意文件上传漏洞解析


Posted in PHP onOctober 20, 2020

漏洞存在地址:

phpcmsv9.0任意文件上传漏洞解析

burp抓包

POST /phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1 HTTP/1.1
Host: 192.168.0.109
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:81.0) Gecko/20100101 Firefox/81.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 247
Origin: http://192.168.0.109
Connection: close
Referer: http://192.168.0.109/phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1
Cookie: BZPxi_admin_username=3c62twnYfytEvLt8KAd4HoO3kdHtttT6YXOREuT95BX6SHY; BZPxi_siteid=e8bfXf6LxOILiaUtAs9WT_bIplHA8QgH8yZmz68o; BZPxi_userid=3c5f4RSWHzHA1b7a11ZVB0C_LbQ5_jrBWX46bNPN; BZPxi_admin_email=dcdafmB5jDj3Tx_l_n4dKucPVcAwF6g5RLnABwTJBTpC0_Tj9ox69Iw5T-8M; BZPxi_sys_lang=62feyrOBqQxmzdKLe-cftKUb-HilGwBURxidIh99Rebc8g; PHPSESSID=h63jqt845o3niq80v4pp6gm5l2
Upgrade-Insecure-Requests: 1

siteid=1&modelid=10&username=1111&password=111111&pwdconfirm=111111&email=1%40qq.com&nickname=1111&info%5Bbirthday%5D=2020-10-06&dosubmit=%E5%90%8C%E6%84%8F%E6%B3%A8%E5%86%8C%E5%8D%8F%E8%AE%AE%EF%BC%8C%E6%8F%90%E4%BA%A4%E6%B3%A8%E5%86%8C&protocol=

漏洞复现

phpcmsv9.0任意文件上传漏洞解析

phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析

漏洞原理

学习代码审计后补上

学习链接phpcmsv9

到此这篇关于phpcmsv9.0任意文件上传漏洞解析的文章就介绍到这了,更多相关phpcmsv9.0上传漏洞内容请搜索三水点靠木以前的文章或继续浏览下面的相关文章希望大家以后多多支持三水点靠木!

PHP 相关文章推荐
Google Voice 短信发送接口PHP开源版(2010.5更新)
Jul 22 PHP
表格展示无限级分类(PHP版)
Aug 21 PHP
php中的比较运算符详解
Oct 28 PHP
destoon在360浏览器下出现用户被强行注销的解决方法
Jun 26 PHP
dedecms中使用php语句指南
Nov 13 PHP
PHP使用缓存即时输出内容(output buffering)的方法
Aug 03 PHP
joomla实现注册用户添加新字段的方法
May 05 PHP
PHP实现的登录,注册及密码修改功能分析
Nov 25 PHP
PHP基于rabbitmq操作类的生产者和消费者功能示例
Jun 16 PHP
因str_replace导致的注入问题总结
Aug 08 PHP
PHP上传图片到数据库并显示的实例代码
Dec 20 PHP
Yii框架小部件(Widgets)用法实例详解
May 15 PHP
php实现记事本案例
Oct 20 #PHP
Laravel统一错误处理为JSON的方法介绍
Oct 18 #PHP
Yii中特殊行为ActionFilter的使用方法示例
Oct 18 #PHP
PHP 99乘法表的几种实现代码
Oct 13 #PHP
php7连接MySQL实现简易查询程序的方法
Oct 13 #PHP
laravel7学习之无限级分类的最新实现方法
Sep 30 #PHP
如何利用PHP实现上传图片功能详解
Sep 24 #PHP
You might like
php分页函数
2006/07/08 PHP
利用递归把多维数组转为一维数组的函数
2006/10/09 PHP
php和js交互一例-PHP教程,PHP应用
2007/01/03 PHP
PHP SESSION的增加、删除、修改、查看操作
2015/03/20 PHP
laravel-admin 管理平台获取当前登陆用户信息的例子
2019/10/08 PHP
laravel model模型处理之修改查询或修改字段时的类型格式案例
2019/10/17 PHP
JavaScript小技巧 2.5 则
2010/09/12 Javascript
Jquery replace 字符替换实现代码
2010/12/02 Javascript
自己动手制作jquery插件之自动添加删除行的实现
2011/10/13 Javascript
jquery 实现窗口的最大化不论什么情况
2013/09/03 Javascript
js单例模式的两种方案
2013/10/22 Javascript
Js保留小数点的4种效果实现代码分享
2014/04/12 Javascript
jQuery中$.get、$.post、$.getJSON和$.ajax的用法详解
2014/11/19 Javascript
创建、调用JavaScript对象的方法集锦
2014/12/24 Javascript
JavaScript常用本地对象小结
2016/03/28 Javascript
底部悬浮通栏可以关闭广告位的实现方法
2016/06/01 Javascript
Javascript数组中push方法用法分析
2016/10/31 Javascript
简单谈谈原生js的math对象
2017/06/27 Javascript
浅谈如何优雅处理JavaScript异步错误
2019/11/12 Javascript
JS面向对象编程基础篇(一) 对象和构造函数实例详解
2020/03/03 Javascript
Python ZipFile模块详解
2013/11/01 Python
windows10系统中安装python3.x+scrapy教程
2016/11/08 Python
torch 中各种图像格式转换的实现方法
2019/12/26 Python
基于Python获取docx/doc文件内容代码解析
2020/02/17 Python
python中sympy库求常微分方程的用法
2020/04/28 Python
css3动画鼠标放上图片逐渐变大鼠标离开图片逐渐缩小效果
2021/01/27 HTML / CSS
大学生实习期自我评价范文
2013/10/03 职场文书
文秘自荐信
2013/10/20 职场文书
中医药大学毕业生自荐信
2013/11/08 职场文书
测试工程师职业规划书
2014/02/06 职场文书
2014年高中班主任工作总结
2014/11/08 职场文书
企业党支部工作总结2015
2015/05/21 职场文书
银行大堂经理培训心得体会
2016/01/09 职场文书
2019下半年英语教师的教学工作计划(3篇)
2019/09/25 职场文书
Java工作中实用的代码优化技巧分享
2022/04/21 Java/Android
tomcat正常启动但网页却无法访问的几种解决方法
2022/05/06 Servers