
Этот репозиторий объясняет, как обойти ограничения на загрузку файлов в Koken CMS.
В этом репозитории объясняется, как обойти ограничения загрузки файлов в Koken CMS — 0.22.24 (с аутентификацией)
Koken — бесплатная система управления контентом, предназначенная для фотографов, дизайнеров и художников.
Веб-сайт: http://koken.me/
Koken CMS также доступен в Softaculous: https://www.softaculous.com/apps/cms/Koken
Ограничения загрузки в Koken CMS основаны на списке разрешённых расширений файлов (белый список), что позволяет обойти их путём управления HTTP-запросом через Burp.
После входа в панель администратора Koken CMS выберите опцию «Import Content»
В качестве доказательства концепции я создал PHP-файл с функцией phpinfo() и сохранил его с двойным расширением (image.php.jpg)
1
Я выбрал файл image.php.jpg и передал запрос в Burp
1
В Burp я изменил расширение файла на .php
1
1
Вернувшись в библиотеку изображений, вы увидите кнопку «Download File», которая показывает, где на сервере был сохранён вредоносный файл.
1
Просто перейдите по нему и подтвердите доказательство концепции.
В этом сценарии злоумышленник может, например, отправить reverse shell, чтобы скомпрометировать сервер.
1