
Ce dépôt explique comment contourner les restrictions d'upload de fichiers sur Koken CMS.
Ce dépôt explique comment contourner les restrictions d'upload de fichiers sur Koken CMS - 0.22.24 (authentifié).
Koken est un système de gestion de contenu gratuit conçu pour les photographes, les designers et les artistes.
Site web : http://koken.me/
Koken CMS est également disponible sur Softaculous : https://www.softaculous.com/apps/cms/Koken
Les restrictions d'upload de Koken CMS sont basées sur une liste d'extensions de fichiers autorisées (liste blanche), ce qui facilite le contournement via la manipulation de la requête HTTP avec Burp.
Une fois connecté au panneau d'administration de Koken CMS, sélectionnez l'option "Import Content".
À titre de preuve de concept, j'ai créé un fichier PHP avec la fonction phpinfo() et je l'ai enregistré avec une double extension (image.php.jpg).
1
J'ai sélectionné le fichier image.php.jpg et j'ai transmis la requête à Burp.
1
Dans Burp, j'ai changé l'extension du fichier en .php.
1
1
De retour dans la bibliothèque d'images, un bouton "Download File" indique où le fichier malveillant a été enregistré sur le serveur.
1
Il suffit d'y accéder pour confirmer la preuve de concept.
Dans ce scénario, un attaquant pourrait envoyer un reverse shell, par exemple, afin de compromettre le serveur.
1