
Este repositório explica como contornar as restrições de upload de arquivos no Koken CMS
Este repositório explica como contornar as restrições de upload de arquivos no Koken CMS - 0.22.24 (autenticado)
Koken é um sistema de gerenciamento de conteúdo gratuito desenvolvido para fotógrafos, designers e artistas.
Site: http://koken.me/
O Koken CMS também está disponível no Softaculous: https://www.softaculous.com/apps/cms/Koken
As restrições de upload do Koken CMS são baseadas em uma lista de extensões de arquivos permitidas (whitelist), o que facilita o bypass por meio do tratamento da requisição HTTP via Burp.
Depois de fazer login no Painel de Administração do Koken CMS, selecione a opção "Import Content"
Como prova de conceito, criei um arquivo PHP com a função phpinfo() e o salvei com uma extensão dupla (image.php.jpg)
Selecionei o arquivo image.php.jpg e encaminhei a requisição para o Burp
No Burp, alterei a extensão do arquivo para .php
De volta à biblioteca de imagens, há um botão "Download File" que mostra onde o arquivo malicioso foi salvo no servidor.
Basta acessá-lo e confirmar a prova de conceito.
Nesse cenário, um atacante poderia enviar uma reverse shell, por exemplo, para comprometer o servidor.