当前位置:首页 > 黑客服务 > 正文内容

对某cms的一次审计思路

访客4年前 (2021-04-15)黑客服务678

漏洞的审计

源头是在这个方法里面发现有个函数,这个函数是能够触发反序列化漏洞的,而这个 cms 是基于 thinkphp5.1 框架二次开发的,这个框架有个反序列化漏洞相信大家都很熟悉了,所以我们的目的就是能控制这个变量就行了

可以看到是由控制的,我们跟踪进去

可以看到这里会限制只能由或者开头的参数才能获取站外的图片信息

再看看全局搜索这个方法看看哪里会调用他

我们在发现有个函数,我们跟踪进去

发现这里会调用到我们上面的函数

这里的参数也就是我们传给函数的变量,所以这里我们看看如何去控制他,可以看到方法里面有一个,就是会根据点去分隔我们的参数,然后又要,我们可以回想到限制了的开头,我们想要反序列化的话,必须是的开头,那么我们直接在上放置我们的文件的路径不就可以了

但是这里有一个问题,我们正常输入一个IP地址的话肯定是不行的,因为他的,所以我们可以使用十六进制绕过的方法,所以也就限制了这种方法只能在下面使用,这里顺便贴一下之前写的一个转进制的脚本

我们在处贴上自己的的地址,这里要注意生成的十六进制前面要加上

然后函数的

就是我们想要控制的参数,因为前面把我们的地址分成了3份,这里把第一份和第三份拼接了起来,于是我们可以构造类似于的形式,这里样我们的也就成为了也就是我们可控的东西了,同时这里也明白了为什么要将转成16进制的原因了

我们同时在上放置的路径,这个后台是可以上传文件的,当然反序列化的话即使是后缀的文件也是能够成功反序列的,这里我为了方便直接放在根目录下

到了这一步我们的思路基本就清晰了,我们测试一下是否能够正确的打印出来,可以手动添加一个

我们访问一下的路由

可以看到我们的变成了,函数里面也成功接收到我们放在里面的内容

我们再传参我们的命令即可看到漏洞已经成功利用

本文涉及相关实验:任意文件上传漏洞的代码审计01(通过本节的学习,了解文件上传漏洞的原理,通过代码审计掌握文件上传漏洞产生的原因、上传绕过的方法以及修复方法。)

总结

漏洞已经上交于cnvd平台,然后这个漏洞由于十六进制绕过的问题,只能在下才可以成功实现,所以可以把放在里面进行测试,然后在一些小的cms里面关于反序列化漏洞还是比较好找的,因为一般来说后台都是能够上传格式的文件,能够触发的函数也蛮多的。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106632.html

分享给朋友:

“对某cms的一次审计思路” 的相关文章

贾秀东个人资料简介(简历及图片)

贾秀东人物概况 本页面提供了贾秀东个人资料简介(简历及图片),贾秀东是谁?贾秀东个人简介资料完整设计了网页求职找工作编辑个人简历作品所需要的贾秀东网站常用模板元素,不保证贾秀东人物数据真实,任何问题请联系管理员调整。 贾秀东图片 贾秀东个人资料简介 贾秀东,中国国际问题研究所特聘研究员。1...

青岛新闻网房产 - 青岛个人房源出售

估计那个时候,0以上的住房为普通住宅。来说几句. 3500左右,我建议你来沧口找房子吧,青岛房产网51青岛信息港-房产,市北区的现在也到了新闻网7000了。提供覆盖青岛的别墅、一小时车程的房子大约在虎山以外,台南路。 还有的别墅个人150一般的房子都要,我就在黄岛住,早下手吧!沿海一带,2手放一般都...

dnf国庆套礼包内容 「地下城国庆套2021」

很好,198元类型,比其他的高级时装属性好很多,称号加什么?还副送什么?礼包包含多少套物品?知道的说下!30号维护更新,奇幻之旅称号,非常划算。宝珠,价格是228和198两种时装套。 效果和白虎差不多,包括光环装扮,来说还可以。 100雷米,估计还几套新国庆时装,DNF2012国庆时装198礼包,最...

鸡业行情网今日鸡价,鸡业行情网下载安装

河南:新乡肉鸡价格4点45:鸡架2点鸡肉7点鸡大腿鸡翅根8点鸡爪鸡翅尖鸡翅中鸡心鸡肝,其地址为http,除江苏地区苗鸡价格略涨,烟台网肉鸡价格4点65-4点75元/斤/wyimucom/down-15679html,1点00元/羽,点击“下载文件。以市斤为单位/羽 菏泽鸡苗价格3点90-4点30元/...

铁盖子可以放入高压锅蒸吗?装酱料的铁盖子,外面的涂层有些剥落,好

铁盖子可以放入高压锅蒸吗?装酱料的铁盖子,外面的涂层有些剥落,好 铁盖子可以放入高压锅蒸吗? 装酱料的铁盖子,外面的涂层有些剥落,好象也没锈,可以拿它盖严瓶子入高压锅蒸吗? 绝对不行!既危险又不卫生。盖住的瓶子在高压锅中加热,很容易形成压力差而爆炸;铁在高压锅中的水蒸汽作用下极易变成四氧化三...

西安电脑黑客接单_怎么能找入侵蚊香社的黑客

sudo apt install g++-4.4SplashData剖析的这500万被走漏的暗码主要是北美和西欧的用户,成人网站走漏的暗码不包含在剖析陈述中。 支撑(V4增强)所谓0day缝隙的在野运用,一般是进犯活动被捕获时,发现其运用了某些0day缝隙(进犯活动与进犯样本剖析自身也是0day缝隙...

评论列表

痛言里予
3年前 (2022-07-04)

目录下到了这一步我们的思路基本就清晰了,我们测试一下是否能够正确的打印出来,可以手动添加一个我们访问一下的路由可以看到我们的变成了,函数里面也成功接收到我们放在里面的内容我们再传参我们的命令即可看到漏洞已经成

孤央粢醍
3年前 (2022-07-04)

有个函数,我们跟踪进去发现这里会调用到我们上面的函数这里的参数也就是我们传给函数的变量,所以这里我们看看如何去控制他,可以看到方法里面有一个,就是会根据点去分隔我们的参数,然后又要,

孤央离鸢
3年前 (2022-07-04)

函数里面也成功接收到我们放在里面的内容我们再传参我们的命令即可看到漏洞已经成功利用本文涉及相关实验:任意文件上传漏洞的代码审计01(通过本节的学习,了解文件上传漏洞的原理,通过代码审计掌握文件上传漏洞产生的原因、上传绕过的方法以及修复方法。)总结漏洞已经上交于cnvd平台,然

鸢旧辞别
3年前 (2022-07-04)

代码审计01(通过本节的学习,了解文件上传漏洞的原理,通过代码审计掌握文件上传漏洞产生的原因、上传绕过的方法以及修复方法。)总结漏洞已经上交于cnvd平台,然后这个漏洞由于十六进制绕过的问题,只能在下才可以成功实现

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。