
monstra_cms-3.0.4-上传getshell CVE-2018-17418
monstra_cms-3.0.4-upload getshell CVE- 2018-17418
Análise de código (Code analysis):
Na linha 150 de monstra\plugins\box\filesmanager\ filesmanager.admin.php, existe uma variável forbidden_types que serve como restrição de lista negra; continue a seguir essa variável.
Na linha 150 de monstra\plugins\box\filesmanager\ filesmanager.admin.php, há uma variável forbidden_types que está na lista negra. Continue a seguir a variável.

Na linha 22 do mesmo arquivo, é encontrada a lista negra correspondente, que pode ser contornada alternando entre maiúsculas e minúsculas.

Demonstração prática (Actual demonstration):
Na coluna Content, a função Files tem um botão de upload
A função Upload existe na função Files, sob a coluna Content.

Use o burp para interceptar o pacote e modificar o sufixo para PhP
Use o burp para interceptar o pacote e modificar o sufixo para PhP.

Upload bem-sucedido
Upload bem-sucedido.

Conexão via Chopper
Use o Chopper para conectar
