
このリポジトリは、Koken CMSのファイルアップロード制限をバイパスする方法を説明しています。
このリポジトリでは、Koken CMS - 0.22.24(認証済み)のファイルアップロード制限を回避する方法を説明しています。
Kokenは、フォトグラファー、デザイナー、アーティスト向けに設計された無料のコンテンツ管理システムです。
ウェブサイト:http://koken.me/
Koken CMSはSoftaculousでも利用可能です:https://www.softaculous.com/apps/cms/Koken
Koken CMSのアップロード制限は、許可されたファイル拡張子のリスト(ホワイトリスト)に基づいており、Burpを介したHTTPリクエストの操作によって回避が可能になります。
Koken CMSの管理パネルにログインした後、「コンテンツをインポート」オプションを選択します
概念実証として、関数 phpinfo() を含むPHPファイルを作成し、二重拡張子(image.php.jpg)で保存しました
1
image.php.jpg ファイルを選択し、リクエストをBurpに転送しました
1
Burpで、ファイル拡張子を .php に変更しました
1
1
画像ライブラリに戻ると、悪意のあるファイルがサーバー上のどこに保存されたかを示す「ファイルをダウンロード」ボタンがあります。
1
アクセスするだけで、概念実証を確認できます。
このシナリオでは、攻撃者は例えばリバースシェルを送信して、サーバーを侵害する可能性があります。
1