
Textpattern v4.8.8 およびそれ以前のバージョンは、無制限のファイルアップロードによるリモートコード実行に対して脆弱です。
Textpattern v4.8.8 およびそれ以下には、無制限のファイルアップロード – 危険なファイル内容によるリモートコード実行の脆弱性があります。
これが私の最初のリポジトリです。うまく説明できていなくても責めないでください...
Textpattern は、PHP と MySQL 向けのフリーかつオープンソースのコンテンツ管理システムです。通常はブログツールの1つに分類されますが、その目的は汎用のコンテンツ管理システムとなることです。
このウェブアプリケーションでは、admin のような特権ユーザーがファイルアップロードやプラグインのインストールを通じて .php ファイルをアップロードできることを発見しました。(ただし、開発者はこれは意図された機能の1つであり、ウェブ管理者がカスタマイズしたプラグインをウェブアプリケーションにアップロードしても問題はないと主張しています)。うーん……一理あるように思えますが、現実世界では、ウェブ管理者は必ずしもサーバー管理者やIT管理者ではありません。そして、一人会社を経営しているのでない限り、ウェブ管理者がOSコマンドを実行する権限を持っていないことは確かです。以下に再現手順を示します。繰り返しますが、説明が上手くなくても責めないでください。:-)
Step 1 : 管理者としてログインします
Step 2 : 「Admin」タブに移動 > 「Plugins」をクリックします。Step1.png を参照してください。
Step 3 : 「Browse」をクリックしてPHPファイルを選択し(私の場合は plugin.php を選択しました)、「upload」をクリックします。Step2.png を参照してください。
Step 4 : http://127.0.0.1/textpattern/plugins/plugin/plugin.php?cmd=YOURCOMMANDPLS にアクセスします
Step 5 : 良い一日を!!!
plugin.php = "1行のウェブシェル、または任意のPHPシェル"