Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Bypass-File-Upload-on-Koken-CMS — Dieses Repo erklärt, wie man Datei-Upload-Beschränkungen bei Koken CMS umgeht. | Kitploit
Tools/GitHubGitHub/v1n1v131r4/bypass-file-upload-on-koken-cms
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubv1n1v131r4/bypass-file-upload-on-koken-cms

Bypass-File-Upload-on-Koken-CMS

Dieses Repo erklärt, wie man Datei-Upload-Beschränkungen bei Koken CMS umgeht.

Repository anzeigen
11vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Bypass des Datei-Uploads bei Koken CMS

Dieses Repository erklärt, wie man die Datei-Upload-Beschränkungen bei Koken CMS - 0.22.24 (authentifiziert) umgeht


Über Koken CMS

Koken ist ein kostenloses Content-Management-System, das für Fotografen, Designer und Künstler entwickelt wurde.

Website: http://koken.me/

Koken CMS ist auch bei Softaculous verfügbar: https://www.softaculous.com/apps/cms/Koken


Bypass der Datei-Upload-Beschränkungen (PoC)

Die Upload-Beschränkungen von Koken CMS basieren auf einer Liste erlaubter Dateierweiterungen (Whitelist), was den Bypass durch die Manipulation der HTTP-Anfrage über Burp erleichtert.

Nachdem Sie im Koken-CMS-Admin-Panel angemeldet sind, wählen Sie die Option "Import Content"

1

1

Als Proof of Concept habe ich eine PHP-Datei mit der Funktion phpinfo() erstellt und sie mit einer doppelten Erweiterung gespeichert (image.php.jpg)

1

Ich habe die Datei image.php.jpg ausgewählt und die Anfrage an Burp weitergeleitet

1

In Burp habe ich die Dateierweiterung in .php geändert

1

1

Zurück in der Bildbibliothek gibt es einen Button "Download File", der anzeigt, wo die schädliche Datei auf dem Server gespeichert wurde.

1

Rufen Sie sie einfach auf und bestätigen Sie das Proof of Concept.

In diesem Szenario könnte ein Angreifer beispielsweise eine Reverse Shell senden, um den Server zu kompromittieren.

1

Tool herunterladen