
monstra_cms-3.0.4-上传getshell CVE-2018-17418
monstra_cms-3.0.4-Hochladen von GetShell CVE- 2018-17418
Code-Analyse (Code-Analyse):
In Zeile 150 von monstra\plugins\box\filesmanager\ filesmanager.admin.php gibt es eine Variable forbidden_types, die als Blacklist-Einschränkung dient. Verfolgen Sie diese Variable weiter.
In Zeile 150 von monstra\plugins\box\filesmanager\ filesmanager.admin.php gibt es eine Variable forbidden_types, die auf eine Blacklist gesetzt wird. Verfolgen Sie die Variable weiter.

In Zeile 22 derselben Datei wurde eine entsprechende Blacklist gefunden, die durch Groß-/Kleinschreibung umgangen werden kann.
Die Liste der zugehörigen Blacklists, die in Zeile 22 desselben Dokuments gefunden wurde, kann durch Groß-/Kleinschreibung umgangen werden.

Praktische Demonstration (Tatsächliche Demonstration):
Unter der Content-Spalte gibt es in der Funktion Files eine Upload-Schaltfläche.
Die Upload-Funktion ist in der Files-Funktion unter der Content-Spalte vorhanden.

Verwenden Sie burp, um das Datenpaket abzufangen, und ändern Sie die Endung in PhP.
Verwenden Sie burp, um das Paket abzufangen, und ändern Sie die Endung in PhP.

Upload erfolgreich.
Erfolgreicher Upload.

Verbindung mit Chopper.
Mit Chopper verbinden.
