
Este repositorio explica cómo eludir las restricciones de carga de archivos en Koken CMS
Este repositorio explica cómo evadir las restricciones de carga de archivos en Koken CMS - 0.22.24 (autenticado)
Koken es un sistema de gestión de contenidos gratuito diseñado para fotógrafos, diseñadores y artistas.
Sitio web: http://koken.me/
Koken CMS también está disponible en Softaculous: https://www.softaculous.com/apps/cms/Koken
Las restricciones de carga de Koken CMS se basan en una lista de extensiones de archivo permitidas (lista blanca), lo que facilita la evasión mediante la manipulación de la solicitud HTTP a través de Burp.
Después de iniciar sesión en el Panel de Administración de Koken CMS, selecciona la opción "Importar contenido"
Como prueba de concepto, creé un archivo PHP con la función phpinfo() y lo guardé con una doble extensión (image.php.jpg)
Seleccioné el archivo image.php.jpg y reenvié la solicitud a Burp
En Burp, cambié la extensión del archivo a .php
De vuelta en la biblioteca de imágenes, hay un botón "Descargar archivo" que muestra dónde se guardó el archivo malicioso en el servidor.
Simplemente accede a él y confirma la prueba de concepto.
En este escenario, un atacante podría enviar una reverse shell, por ejemplo, para comprometer el servidor.