
Questa repo spiega come bypassare le restrizioni di caricamento file su Koken CMS
Questo repository spiega come bypassare le restrizioni di File Upload su Koken CMS - 0.22.24 (autenticato)
Koken è un sistema di gestione dei contenuti gratuito progettato per fotografi, designer e artisti.
Website: http://koken.me/
Koken CMS è disponibile anche su Softaculous: https://www.softaculous.com/apps/cms/Koken
Le restrizioni di caricamento di Koken CMS si basano su un elenco di estensioni di file consentite (whitelist), il che facilita il bypass tramite la manipolazione della richiesta HTTP con Burp.
Dopo aver effettuato l'accesso al pannello di amministrazione di Koken CMS, seleziona l'opzione "Import Content"
Come prova di concetto, ho creato un file PHP con la funzione phpinfo() e l'ho salvato con una doppia estensione (image.php.jpg)
1
Ho selezionato il file image.php.jpg e ho inoltrato la richiesta a Burp
1
In Burp, ho cambiato l'estensione del file in .php
1
1
Tornando alla libreria di immagini, c'è un pulsante "Download File" che mostra dove il file dannoso è stato salvato sul server.
1
Basta accedervi e confermare la prova di concetto.
In questo scenario, un attaccante potrebbe inviare una reverse shell, ad esempio, per compromettere il server.
1