
monstra_cms-3.0.4-上传getshell CVE-2018-17418
monstra_cms-3.0.4 - загрузка с получением оболочки CVE-2018-17418
Анализ кода (Code analysis):
В строке 150 файла monstra\plugins\box\filesmanager\filesmanager.admin.php находится переменная forbidden_types, используемая для черного списка. Продолжаем отслеживать эту переменную.
В строке 150 файла monstra\plugins\box\filesmanager\filesmanager.admin.php существует переменная forbidden_types для черного списка. Продолжаем отслеживать переменную.

В строке 22 того же файла обнаружен соответствующий черный список, который можно обойти с помощью смены регистра.
Список соответствующих черных списков, найденный в строке 22 того же документа, можно обойти путем изменения регистра.

Фактическая демонстрация (Actual demonstration):
В разделе Content в функции Files есть кнопка загрузки.
Функция загрузки существует в функции Files в разделе Content.

Используйте Burp для перехвата пакета и измените расширение на PhP.
Используйте burp для перехвата пакета и измените суффикс на PhP.

Загрузка успешна
Успешная загрузка

Подключение через Chopper
используйте Chopper для подключения
