
Dieses Repo erklärt, wie man Datei-Upload-Beschränkungen bei Koken CMS umgeht.
Dieses Repository erklärt, wie man die Datei-Upload-Beschränkungen bei Koken CMS - 0.22.24 (authentifiziert) umgeht
Koken ist ein kostenloses Content-Management-System, das für Fotografen, Designer und Künstler entwickelt wurde.
Website: http://koken.me/
Koken CMS ist auch bei Softaculous verfügbar: https://www.softaculous.com/apps/cms/Koken
Die Upload-Beschränkungen von Koken CMS basieren auf einer Liste erlaubter Dateierweiterungen (Whitelist), was den Bypass durch die Manipulation der HTTP-Anfrage über Burp erleichtert.
Nachdem Sie im Koken-CMS-Admin-Panel angemeldet sind, wählen Sie die Option "Import Content"
Als Proof of Concept habe ich eine PHP-Datei mit der Funktion phpinfo() erstellt und sie mit einer doppelten Erweiterung gespeichert (image.php.jpg)
Ich habe die Datei image.php.jpg ausgewählt und die Anfrage an Burp weitergeleitet
In Burp habe ich die Dateierweiterung in .php geändert
Zurück in der Bildbibliothek gibt es einen Button "Download File", der anzeigt, wo die schädliche Datei auf dem Server gespeichert wurde.
Rufen Sie sie einfach auf und bestätigen Sie das Proof of Concept.
In diesem Szenario könnte ein Angreifer beispielsweise eine Reverse Shell senden, um den Server zu kompromittieren.