Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
monstra_cms-3.0.4--getshell — monstra_cms-3.0.4-上传getshell CVE-2018-17418 | Kitploit
Outils/GitHubGitHub/jx0n0/monstra_cms-3.0.4--getshell
Payload GenerationVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubjx0n0/monstra_cms-3.0.4--getshell

monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-上传getshell CVE-2018-17418

Voir le dépôt
1il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-上传getshell CVE- 2018-17418

代码分析(Code analysis):

在monstra\plugins\box\filesmanager\ filesmanager.admin.php第150行中存在forbidden_types变量做黑名单限制,继续跟进该变量

À la ligne 150 de monstra\plugins\box\filesmanager\ filesmanager.admin.php, une variable forbidden_types est utilisée pour une liste noire. Continuez à suivre cette variable.

Alt text

在同文件第22行发现相关黑名单名单,可以利用大小写绕过。

La liste des listes noires associées trouvée à la ligne 22 du même fichier peut être contournée en utilisant la casse.

Alt text

实际演示(Actual demonstration):

Content栏下Files功能存在上传按钮

La fonction de téléchargement existe dans la fonction Fichiers sous la colonne Contenu.

Alt text

使用burp拦截数据包,修改后缀为PhP

Utilisez Burp pour intercepter le paquet et modifiez le suffixe en PhP.

Alt text

上传成功

Téléchargement réussi

Alt text

菜刀链接

Utilisez le lien Chopper

Alt text

Télécharger l’outil