
monstra_cms-3.0.4-アップロードgetshell CVE-2018-17418
monstra_cms-3.0.4-getshellアップロード CVE- 2018-17418
コード分析(Code analysis):
monstra\plugins\box\filesmanager\ filesmanager.admin.php の150行目に、ブラックリスト制限用の forbidden_types 変数があります。この変数を追跡します。

同ファイルの22行目に関連するブラックリストが見つかります。大文字と小文字の違いを利用してバイパスできます。
同ドキュメントの22行目で見つかった関連ブラックリストは、大文字小文字の違いによりバイパスできます。

実際のデモ(Actual demonstration):
Content 欄の Files 機能にはアップロードボタンがあります。
Content 欄の Files 機能にアップロード機能があります。

burp を使用してパケットをインターセプトし、拡張子を PhP に変更します。
burp を使用してパケットを傍受し、拡張子を PhP に変更します。

アップロード成功
アップロード成功

Chopper で接続
Chopper で接続します
