
यह रिपॉजिटरी बताती है कि Koken CMS पर फ़ाइल अपलोड प्रतिबंधों को कैसे बायपास किया जाए
यह रिपॉज़िटरी बताती है कि Koken CMS - 0.22.24 (प्रमाणित) पर फ़ाइल अपलोड प्रतिबंधों को कैसे बाइपास किया जाए।
Koken एक निःशुल्क सामग्री प्रबंधन प्रणाली है जो फोटोग्राफरों, डिज़ाइनरों और कलाकारों के लिए डिज़ाइन की गई है।
वेबसाइट: http://koken.me/
Koken CMS Softaculous पर भी उपलब्ध है: https://www.softaculous.com/apps/cms/Koken
Koken CMS की अपलोड प्रतिबंध अनुमत फ़ाइल एक्सटेंशन (श्वेतसूची) की एक सूची पर आधारित हैं, जो Burp के माध्यम से HTTP अनुरोध को संभालकर बाइपास को सुविधाजनक बनाती हैं।
Koken CMS एडमिन पैनल में लॉग इन करने के बाद, "सामग्री आयात करें" विकल्प चुनें।
एक प्रूफ़ ऑफ़ कॉन्सेप्ट के रूप में, मैंने phpinfo() फ़ंक्शन के साथ एक PHP फ़ाइल बनाई और उसे डबल एक्सटेंशन (image.php.jpg) के साथ सहेजा।
मैंने image.php.jpg फ़ाइल का चयन किया और अनुरोध को Burp पर अग्रेषित किया।
Burp में, मैंने फ़ाइल एक्सटेंशन को .php में बदल दिया।
इमेज लाइब्रेरी में वापस, "फ़ाइल डाउनलोड करें" बटन है जो दिखाता है कि दुर्भावनापूर्ण फ़ाइल सर्वर पर कहाँ सहेजी गई थी।
बस उसे एक्सेस करें और प्रूफ़ ऑफ़ कॉन्सेप्ट की पुष्टि करें।
इस परिदृश्य में, एक हमलावर सर्वर से समझौता करने के लिए, उदाहरण के तौर पर, रिवर्स शेल भेज सकता है।