Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
monstra_cms-3.0.4--getshell — monstra_cms-3.0.4-업로드 getshell CVE-2018-17418 | Kitploit
도구/GitHubGitHub/jx0n0/monstra_cms-3.0.4--getshell
Payload GenerationVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubjx0n0/monstra_cms-3.0.4--getshell

monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-업로드 getshell CVE-2018-17418

저장소 보기
17년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-업로드 getshell CVE- 2018-17418

코드 분석(Code analysis):

monstra\plugins\box\filesmanager\ filesmanager.admin.php의 150행에 블랙리스트 제한을 수행하는 forbidden_types 변수가 있습니다. 이 변수를 계속 추적합니다.

monstra\plugins\box\filesmanager\ filesmanager.admin.php의 150행에 블랙리스트로 지정된 forbidden_types 변수가 있습니다. 해당 변수를 계속 추적하십시오.

Alt text

같은 파일의 22행에서 관련 블랙리스트 목록을 발견했으며, 대소문자를 이용해 우회할 수 있습니다.

같은 문서의 22행에서 발견된 관련 블랙리스트 목록은 대소문자 변경으로 우회할 수 있습니다.

Alt text

실제 데모(Actual demonstration):

Content 섹션의 Files 기능에 업로드 버튼이 존재합니다.

Content 섹션 아래의 Files 기능에 업로드 기능이 존재합니다.

Alt text

burp를 사용하여 데이터 패킷을 가로채고 확장자를 PhP로 수정합니다.

burp를 사용하여 패킷을 가로채고 확장자를 PhP로 수정합니다.

Alt text

업로드 성공

업로드 성공

Alt text

Chopper로 연결

Chopper를 사용하여 연결합니다.

Alt text

도구 다운로드