您现在的位置是:首页 > 教程 > 易优cms教程易优cms教程
易优cms后台RCE任意文件上传漏洞
争赵2025-04-03 13:35:57易优cms教程已有3人查阅
导读前言EyouCms是基于TP5.0框架为核心开发的免费+开源的企业内容管理系统,专注企业建站用户需求提供海量各行业模板,降低中小企业网站建设、网络营销成本,致力于打造用户舒适的建
前言
EyouCms是基于TP5.0框架为核心开发的免费+开源的企业内容管理系统,专注企业建站用户需求提供海量各行业模板,降低中小企业网站建设、网络营销成本,致力于打造用户舒适的建站体验。易优cms v1.3.7后台插件模块存在代码执行漏洞。正文
Weapp.php文件中的create()方法接收了请求中的参数,过滤后直接存入php配置文件中,但是由于过滤不严,导致可以直接写入代码进去并执行。
写入到配置文件中
复现
登陆后台后,先开启插件功能
构造如下所示请求
再访问后台时
可结合csrf使用
后台任意文件上传
在Weapp.php文件中的upload()方法中可以上传zip文件,并会自动解压到一个文件夹名是随机md5值的文件夹下
在后台开启插件功能,上传zip文件,zip中有php一句话木马以及一个任意图片(图片内容无所谓,正常图片即可,但是必须得有)
上传后,虽然会返回错误信息,但是实际上后台已经解压了zip文件
可以看到,文件已经解压到了一个名字是md5值的文件夹下
访问内容管理模块,任意选择一个产品进行编辑,再图片集处可以上传图片,选择在线管理,可以在左侧看到该文件夹名
直接访问该文件夹下的php一句话木马文件即可。
EyouCms是基于TP5.0框架为核心开发的免费+开源的企业内容管理系统,专注企业建站用户需求提供海量各行业模板,降低中小企业网站建设、网络营销成本,致力于打造用户舒适的建站体验。易优cms v1.3.7后台插件模块存在代码执行漏洞。正文
Weapp.php文件中的create()方法接收了请求中的参数,过滤后直接存入php配置文件中,但是由于过滤不严,导致可以直接写入代码进去并执行。
写入到配置文件中
复现
登陆后台后,先开启插件功能
构造如下所示请求
再访问后台时
可结合csrf使用
后台任意文件上传
在Weapp.php文件中的upload()方法中可以上传zip文件,并会自动解压到一个文件夹名是随机md5值的文件夹下
在后台开启插件功能,上传zip文件,zip中有php一句话木马以及一个任意图片(图片内容无所谓,正常图片即可,但是必须得有)
上传后,虽然会返回错误信息,但是实际上后台已经解压了zip文件
可以看到,文件已经解压到了一个名字是md5值的文件夹下
访问内容管理模块,任意选择一个产品进行编辑,再图片集处可以上传图片,选择在线管理,可以在左侧看到该文件夹名
直接访问该文件夹下的php一句话木马文件即可。
本文标签:
很赞哦! (0)
暂无内容 |
暂无内容 |
相关文章
- Wordpress漏洞分析和解决方法
- wordpress 4.6以上版本任意命令执行漏洞的修复方法
- Wordpress4.6任意命令执行漏洞修复方法
- ecshop后台0day漏洞原理和利用方法
- CVE-2020-25213 WordPress远程代码执行漏洞修复方法
- ecshop漏洞/goods.php SQL Injection Vul修复方法
- ECSHOP漏洞\admin\edit_languages.php GETSHELL Based On Inject
- ecshop常见sql注入漏洞修复
- ecshop远程代码执行高危漏洞分析
- ecshop2.x 3.0执行漏洞分析
- ecshop前台shell的Oday漏洞修复方法
- ecshop后台语言项执行漏洞介绍
暂无内容 |
暂无内容 |
随机图文
易优CMS安装程序和数据库版本不一致的解决方法
当使用易优EyouCMS建站系统时,如果出现无法安装且数据库文件版本号与CMS源码版本号不一致的情况,可以通过以下步骤来解决:解决步骤易优eyoucms登陆后台总是提示验证码错误的解决方法
当您迁移网站并在新的服务器上安装后,发现后台登录时总是提示验证码错误,即使账号密码都正确,这可能是由于多种原因造成的。以下是逐步排查和解决这个问题的方法:易优cms后台RCE任意文件上传漏洞
前言EyouCms是基于TP5.0框架为核心开发的免费+开源的企业内容管理系统,专注企业建站用户需求提供海量各行业模板,降低中小企业网站建设、网络营销成本,致力于打造用户舒适的建易优cms调用当前栏目父级栏目名称和链接的方法
易优cms模板调用当前栏目的上级栏目名称和链接:上级栏目链接标签{$eyou.field.ptypeurl}上级栏目名称标签{$eyou.field.ptypename}
留言与评论 (共有 0 条评论) |