
monstra_cms-3.0.4-caricamento-getshell CVE-2018-17418
monstra_cms-3.0.4-upload getshell CVE- 2018-17418
Analisi del codice (Code analysis):
Alla riga 150 di monstra\plugins\box\filesmanager\ filesmanager.admin.php è presente una variabile forbidden_types che impone una restrizione in blacklist; continuiamo a seguire questa variabile.
Alla riga 150 di monstra\plugins\box\filesmanager\ filesmanager.admin.php è presente una variabile forbidden_types soggetta a blacklist. Continuare a seguire la variabile.

Nello stesso file, alla riga 22, è presente l'elenco delle blacklist correlate; è possibile aggirarlo utilizzando maiuscole/minuscole.
L'elenco delle blacklist correlate, presente alla riga 22 dello stesso documento, può essere aggirato tramite l'uso di maiuscole/minuscole.

Dimostrazione pratica (Actual demonstration):
Nella colonna Content, la funzione Files presenta un pulsante di upload.
La funzione Upload è presente nella funzione Files sotto la colonna Content.

Usa burp per intercettare il pacchetto dati e modifica il suffisso in PhP.
Usa burp per intercettare il pacchetto e modificare il suffisso in PhP.

Upload riuscito.
Upload riuscito.

Connessione con Chopper.
Usa Chopper per collegarti.
