phpcmsv9.0任意文件上传漏洞解析


Posted in PHP onOctober 20, 2020

漏洞存在地址:

phpcmsv9.0任意文件上传漏洞解析

burp抓包

POST /phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1 HTTP/1.1
Host: 192.168.0.109
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:81.0) Gecko/20100101 Firefox/81.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 247
Origin: http://192.168.0.109
Connection: close
Referer: http://192.168.0.109/phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1
Cookie: BZPxi_admin_username=3c62twnYfytEvLt8KAd4HoO3kdHtttT6YXOREuT95BX6SHY; BZPxi_siteid=e8bfXf6LxOILiaUtAs9WT_bIplHA8QgH8yZmz68o; BZPxi_userid=3c5f4RSWHzHA1b7a11ZVB0C_LbQ5_jrBWX46bNPN; BZPxi_admin_email=dcdafmB5jDj3Tx_l_n4dKucPVcAwF6g5RLnABwTJBTpC0_Tj9ox69Iw5T-8M; BZPxi_sys_lang=62feyrOBqQxmzdKLe-cftKUb-HilGwBURxidIh99Rebc8g; PHPSESSID=h63jqt845o3niq80v4pp6gm5l2
Upgrade-Insecure-Requests: 1

siteid=1&modelid=10&username=1111&password=111111&pwdconfirm=111111&email=1%40qq.com&nickname=1111&info%5Bbirthday%5D=2020-10-06&dosubmit=%E5%90%8C%E6%84%8F%E6%B3%A8%E5%86%8C%E5%8D%8F%E8%AE%AE%EF%BC%8C%E6%8F%90%E4%BA%A4%E6%B3%A8%E5%86%8C&protocol=

漏洞复现

phpcmsv9.0任意文件上传漏洞解析

phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析phpcmsv9.0任意文件上传漏洞解析

漏洞原理

学习代码审计后补上

学习链接phpcmsv9

到此这篇关于phpcmsv9.0任意文件上传漏洞解析的文章就介绍到这了,更多相关phpcmsv9.0上传漏洞内容请搜索三水点靠木以前的文章或继续浏览下面的相关文章希望大家以后多多支持三水点靠木!

PHP 相关文章推荐
十天学会php(1)
Oct 09 PHP
PHP读取大文件的类SplFileObject使用介绍
Apr 09 PHP
ThinkPHP使用心得分享-ThinkPHP + Ajax 实现2级联动下拉菜单
May 15 PHP
Win2003+apache+PHP+SqlServer2008 配置生产环境
Jul 29 PHP
浅析PHP中strlen和mb_strlen的区别
Aug 31 PHP
php隐藏IP地址后两位显示为星号的方法
Nov 21 PHP
php实现发送微信模板消息的方法
Mar 07 PHP
PHP+Mysql+jQuery中国地图区域数据统计实例讲解
Oct 10 PHP
老生常谈PHP面向对象之注册表模式
May 26 PHP
php实现微信公众平台发红包功能
Jun 14 PHP
实例解析php的数据类型
Oct 24 PHP
CI框架实现创建自定义类库的方法
Dec 25 PHP
php实现记事本案例
Oct 20 #PHP
Laravel统一错误处理为JSON的方法介绍
Oct 18 #PHP
Yii中特殊行为ActionFilter的使用方法示例
Oct 18 #PHP
PHP 99乘法表的几种实现代码
Oct 13 #PHP
php7连接MySQL实现简易查询程序的方法
Oct 13 #PHP
laravel7学习之无限级分类的最新实现方法
Sep 30 #PHP
如何利用PHP实现上传图片功能详解
Sep 24 #PHP
You might like
打造计数器DIY三步曲(中)
2006/10/09 PHP
php遍历目录viewDir函数
2009/12/15 PHP
PHP获取MAC地址的具体实例
2013/12/13 PHP
Codeigniter生成Excel文档的简单方法
2014/06/12 PHP
PHP使用range协议实现输出文件断点续传代码实例
2014/07/04 PHP
Zend Studio使用技巧两则
2016/04/01 PHP
php 中的信号处理操作实例详解
2020/03/04 PHP
用Javascript 获取页面元素的位置的代码
2009/09/25 Javascript
网页自动跳转代码收集
2009/09/27 Javascript
JavaScript判断文件上传类型的方法
2014/09/02 Javascript
node.js中的fs.futimes方法使用说明
2014/12/17 Javascript
js脚本分页代码分享(7种样式)
2015/08/19 Javascript
jquery实现的伪分页效果代码
2015/10/29 Javascript
基于BootStrap Metronic开发框架经验小结【二】列表分页处理和插件JSTree的使用
2016/05/12 Javascript
一步一步封装自己的HtmlHelper组件BootstrapHelper(三)
2016/09/14 Javascript
如何在Angular.JS中接收并下载PDF
2016/11/26 Javascript
jQuery列表检索功能实现代码
2017/07/17 jQuery
(模仿京东用户注册)用JQuery实现简单表单验证,初学者必看
2018/01/08 jQuery
vue中音频wavesurfer.js的使用方法
2020/02/20 Vue.js
梳理一下vue中的生命周期
2020/12/30 Vue.js
Python中字符串的格式化方法小结
2016/05/03 Python
python中函数总结之装饰器闭包详解
2016/06/12 Python
Python编程使用NLTK进行自然语言处理详解
2017/11/16 Python
神经网络(BP)算法Python实现及应用
2018/04/16 Python
Python selenium抓取微博内容的示例代码
2018/05/17 Python
Django用户认证系统 Web请求中的认证解析
2019/08/02 Python
使用Python的networkx绘制精美网络图教程
2019/11/21 Python
python 求两个向量的顺时针夹角操作
2021/03/04 Python
html5手机键盘弹出收起的处理
2020/01/20 HTML / CSS
Ellesse英国官网:意大利高级运动品牌
2019/07/23 全球购物
成人毕业生自我鉴定
2013/10/18 职场文书
《乞巧》教学反思
2014/02/27 职场文书
高中生班主任评语
2014/04/25 职场文书
房地产营销活动策划方案
2014/09/15 职场文书
小学生必读成语故事大全:送给暑假的你们
2019/07/09 职场文书
Python数据可视化之基于pyecharts实现的地理图表的绘制
2021/06/10 Python