
يشرح هذا المستودع كيفية تجاوز قيود رفع الملفات في نظام Koken CMS
يشرح هذا المستودع كيفية تجاوز قيود رفع الملفات في Koken CMS - 0.22.24 (يتطلب مصادقة)
Koken هو نظام إدارة محتوى مجاني مصمم للمصورين والمصممين والفنانين.
الموقع الإلكتروني: http://koken.me/
يتوفر Koken CMS أيضًا على Softaculous: https://www.softaculous.com/apps/cms/Koken
تعتمد قيود رفع الملفات في Koken CMS على قائمة بالامتدادات المسموح بها (قائمة بيضاء)، مما يسهّل تجاوزها عبر التلاعب بطلب HTTP باستخدام Burp.
بعد تسجيل الدخول إلى لوحة إدارة Koken CMS، اختر خيار "Import Content"
كإثبات للمفهوم، أنشأتُ ملف PHP يحتوي على الدالة phpinfo() وحفظته بامتداد مزدوج (image.php.jpg)
1
حددتُ ملف image.php.jpg وأرسلتُ الطلب إلى Burp
1
في Burp، غيّرتُ امتداد الملف إلى .php
1
1
بالعودة إلى مكتبة الصور، يوجد زر "Download File" يعرض المكان الذي حُفظ فيه الملف الخبيث على الخادم.
1
ما عليك سوى الوصول إليه لتأكيد إثبات المفهوم.
في هذا السيناريو، يمكن للمهاجم إرسال reverse shell، على سبيل المثال، لاختراق الخادم.
1