当前位置: 首页 > news >正文

wordpress跳转安装图片seo优化是什么意思

wordpress跳转安装,图片seo优化是什么意思,如何做一个企业的网站,做一款网站注意啥前言 自己挖的第一个CVE~ 喜提critical 这里简单说一下。 漏洞简介 GDidees CMS < 3.9.1 的版本&#xff0c;存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。 影响版本&#xff1a; GDidees CMS < 3.9.1 &#xff08;其它的我没测。。&am…

前言

自己挖的第一个CVE~
喜提critical在这里插入图片描述

这里简单说一下。

漏洞简介

GDidees CMS <= 3.9.1 的版本,存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。
影响版本
GDidees CMS <= 3.9.1 (其它的我没测。。)

漏洞复现 && 原理

先登录,然后选这个"文件交换"。(法语。。)
在这里插入图片描述
这里是可以上传文件的:

然后就是我觉得最离谱的一个点了,这里上传php后会显示后缀类型不对,但是并没有block。。。
为此我特意找了源码看了看,
下载cms源码http://gdidees.eu/userfiles/logiciels/cmsgdidees3.9.1.zip,
Burpsuite抓取上传时的请求包:

POST /_admin/index.php?fadmin=upload HTTP/1.1

找到对应代码处:
在这里插入图片描述

审计 control/upload_ressources.php代码
在这里插入图片描述

虽然前面做了黑名单判断,但是没有直接返回,所以还会走到34行的if处;
这个if语句第一部分就执行了move_uploaded_file,后续才进行了ext扩展名的判断,导致即使非法扩展名也能通过move_uploaded_file进行上传,进而导致了任意文件上传漏洞。
(抽象的代码逻辑😂)

返回后,点这个绿色的下载,就能访问webshell。
在这里插入图片描述
传命令即可执行:
在这里插入图片描述

参考

https://github.com/N0zoM1z0/Vuln-Search/blob/main/GdideesCMS.md

https://www.cve.org/CVERecord?id=CVE-2024-46101

http://www.tj-hxxt.cn/news/57830.html

相关文章:

  • 加强政务公开网站建设什么是网络营销推广
  • 如何改wordpress主页aso优化推广公司
  • 给公司做个网站多少钱做销售最挣钱的10个行业
  • 做动态网站用哪个程序软件比较简单徐州seo推广
  • 提供免费服务器的网站优化网站关键词的技巧
  • 景区网站的作用国际国内新闻最新消息今天
  • 黑龙江建设网ca锁在哪里郑州客串seo
  • wordpress修改上传文件大小seo好学吗
  • h5游戏网站微信群推广平台有哪些
  • 辽宁省交通建设投资集团网站郑州网站运营专业乐云seo
  • 自己做网站需要什么新手学seo
  • 哪个网站教做公众号网络推广公司简介模板
  • 做网站一定要用cms招商外包公司
  • 做汽车介绍视频的网站seo排名首页
  • 垃圾站 WordPress教育机构退费纠纷找谁
  • dw做动态网站站点怎么站长之家怎么找网址
  • 银河星宇 网站建设网推放单平台
  • 个人做网站备案吗关键词搜索引擎又称为
  • 网站建设的空间是什么可以推广发广告的app
  • 运城做网站的公司南宁网站建设公司
  • 百度搜索网址系统优化软件
  • 网站建设的电话客服最近几天的新闻大事
  • 上传网站信息问题seo推广方法
  • 网站80端口备案西安百度seo推广电话
  • 制作网页的步骤800字网络优化软件有哪些
  • 网站开发资讯全网推广平台有哪些
  • 公司软件网站建设上海关键词排名提升
  • 广州做网站推广的公司最佳搜索引擎
  • 网站建设专业团队如何建网址
  • php网站开发实例教程代码超级seo工具