
이 저장소는 Koken CMS에서 파일 업로드 제한을 우회하는 방법을 설명합니다.
이 저장소는 Koken CMS - 0.22.24(인증됨)에서 파일 업로드 제한을 우회하는 방법을 설명합니다.
Koken은 사진 작가, 디자이너 및 아티스트를 위해 설계된 무료 콘텐츠 관리 시스템입니다.
웹사이트: http://koken.me/
Koken CMS는 Softaculous에서도 사용할 수 있습니다: https://www.softaculous.com/apps/cms/Koken
Koken CMS 업로드 제한은 허용된 파일 확장자 목록(화이트리스트)을 기반으로 하므로, Burp를 통한 HTTP 요청 조작으로 우회가 가능합니다.
Koken CMS 관리자 패널에 로그인한 후 "Import Content" 옵션을 선택하세요.
개념 증명으로, phpinfo() 함수가 포함된 PHP 파일을 만들고 이중 확장자(image.php.jpg)로 저장했습니다.
image.php.jpg 파일을 선택하고 요청을 Burp로 전달했습니다.
Burp에서 파일 확장자를 .php로 변경했습니다.
이미지 라이브러리로 돌아가면 "Download File" 버튼이 있으며, 악성 파일이 서버에 저장된 위치를 보여줍니다.
접속만 하면 개념 증명이 확인됩니다.
이 시나리오에서 공격자는 예를 들어 리버스 셸을 보내 서버를 장악할 수 있습니다.