
monstra_cms-3.0.4-업로드 getshell CVE-2018-17418
monstra_cms-3.0.4-업로드 getshell CVE- 2018-17418
코드 분석(Code analysis):
monstra\plugins\box\filesmanager\ filesmanager.admin.php의 150행에 블랙리스트 제한을 수행하는 forbidden_types 변수가 있습니다. 이 변수를 계속 추적합니다.
monstra\plugins\box\filesmanager\ filesmanager.admin.php의 150행에 블랙리스트로 지정된 forbidden_types 변수가 있습니다. 해당 변수를 계속 추적하십시오.

같은 파일의 22행에서 관련 블랙리스트 목록을 발견했으며, 대소문자를 이용해 우회할 수 있습니다.
같은 문서의 22행에서 발견된 관련 블랙리스트 목록은 대소문자 변경으로 우회할 수 있습니다.

실제 데모(Actual demonstration):
Content 섹션의 Files 기능에 업로드 버튼이 존재합니다.
Content 섹션 아래의 Files 기능에 업로드 기능이 존재합니다.

burp를 사용하여 데이터 패킷을 가로채고 확장자를 PhP로 수정합니다.
burp를 사용하여 패킷을 가로채고 확장자를 PhP로 수정합니다.

업로드 성공
업로드 성공

Chopper로 연결
Chopper를 사용하여 연결합니다.
