
monstra_cms-3.0.4-上传getshell CVE-2018-17418
monstra_cms-3.0.4-上传getshell CVE- 2018-17418
代码分析(Code analysis):
在monstra\plugins\box\filesmanager\ filesmanager.admin.php第150行中存在forbidden_types变量做黑名单限制,继续跟进该变量
À la ligne 150 de monstra\plugins\box\filesmanager\ filesmanager.admin.php, une variable forbidden_types est utilisée pour une liste noire. Continuez à suivre cette variable.

在同文件第22行发现相关黑名单名单,可以利用大小写绕过。
La liste des listes noires associées trouvée à la ligne 22 du même fichier peut être contournée en utilisant la casse.

实际演示(Actual demonstration):
Content栏下Files功能存在上传按钮
La fonction de téléchargement existe dans la fonction Fichiers sous la colonne Contenu.

使用burp拦截数据包,修改后缀为PhP
Utilisez Burp pour intercepter le paquet et modifiez le suffixe en PhP.

上传成功
Téléchargement réussi

菜刀链接
Utilisez le lien Chopper
