Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Bypass-File-Upload-on-Koken-CMS — Ce dépôt explique comment contourner les restrictions d'upload de fichiers sur Koken CMS. | Kitploit
Outils/GitHubGitHub/v1n1v131r4/bypass-file-upload-on-koken-cms
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubv1n1v131r4/bypass-file-upload-on-koken-cms

Bypass-File-Upload-on-Koken-CMS

Ce dépôt explique comment contourner les restrictions d'upload de fichiers sur Koken CMS.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1il y a 6 ansPas encore vérifié

Contournement de l'upload de fichiers sur Koken CMS

Ce dépôt explique comment contourner les restrictions d'upload de fichiers sur Koken CMS - 0.22.24 (authentifié).


À propos de Koken CMS

Koken est un système de gestion de contenu gratuit conçu pour les photographes, les designers et les artistes.

Site web : http://koken.me/

Koken CMS est également disponible sur Softaculous : https://www.softaculous.com/apps/cms/Koken


Contournement des restrictions d'upload de fichiers (PoC)

Les restrictions d'upload de Koken CMS sont basées sur une liste d'extensions de fichiers autorisées (liste blanche), ce qui facilite le contournement via la manipulation de la requête HTTP avec Burp.

Une fois connecté au panneau d'administration de Koken CMS, sélectionnez l'option "Import Content".

1

1

À titre de preuve de concept, j'ai créé un fichier PHP avec la fonction phpinfo() et je l'ai enregistré avec une double extension (image.php.jpg).

1

J'ai sélectionné le fichier image.php.jpg et j'ai transmis la requête à Burp.

1

Dans Burp, j'ai changé l'extension du fichier en .php.

1

1

De retour dans la bibliothèque d'images, un bouton "Download File" indique où le fichier malveillant a été enregistré sur le serveur.

1

Il suffit d'y accéder pour confirmer la preuve de concept.

Dans ce scénario, un attaquant pourrait envoyer un reverse shell, par exemple, afin de compromettre le serveur.

1

Télécharger l’outil