
monstra_cms-3.0.4-上传getshell CVE-2018-17418
monstra_cms-3.0.4-अपलोड getshell CVE-2018-17418
कोड विश्लेषण (Code analysis):
monstra\plugins\box\filesmanager\filesmanager.admin.php की पंक्ति 150 पर forbidden_types चर है जो ब्लैकलिस्ट प्रतिबंध के रूप में कार्य करता है। इस चर का अनुसरण जारी रखें।
उसी फ़ाइल की पंक्ति 22 पर, संबंधित ब्लैकलिस्ट सूची पाई जाती है, जिसे केस-सेंसिटिविटी (अपरकेस/लोअरकेस) का उपयोग करके बायपास किया जा सकता है।

उसी फ़ाइल की पंक्ति 150 पर monstra\plugins\box\filesmanager\filesmanager.admin.php में एक forbidden_types चर है जिसे ब्लैकलिस्ट किया गया है। चर का अनुसरण जारी रखें।

वास्तविक प्रदर्शन (Actual demonstration):
Content कॉलम के अंतर्गत Files फ़ंक्शन में अपलोड बटन मौजूद है।

burp का उपयोग करके पैकेट को इंटरसेप्ट करें और एक्सटेंशन को PhP में बदलें।

अपलोड सफल

चॉपर से लिंक करें
use Chopper link it
