Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Bypass-File-Upload-on-Koken-CMS — Этот репозиторий объясняет, как обойти ограничения на загрузку файлов в Koken CMS. | Kitploit
Инструменты/GitHubGitHub/v1n1v131r4/bypass-file-upload-on-koken-cms
Анализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubv1n1v131r4/bypass-file-upload-on-koken-cms

Bypass-File-Upload-on-Koken-CMS

Этот репозиторий объясняет, как обойти ограничения на загрузку файлов в Koken CMS.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
16 лет назадЕщё не проверено

Обход ограничений загрузки файлов в Koken CMS

В этом репозитории объясняется, как обойти ограничения загрузки файлов в Koken CMS — 0.22.24 (с аутентификацией)


О Koken CMS

Koken — бесплатная система управления контентом, предназначенная для фотографов, дизайнеров и художников.

Веб-сайт: http://koken.me/

Koken CMS также доступен в Softaculous: https://www.softaculous.com/apps/cms/Koken


Обход ограничений загрузки файлов (PoC)

Ограничения загрузки в Koken CMS основаны на списке разрешённых расширений файлов (белый список), что позволяет обойти их путём управления HTTP-запросом через Burp.

После входа в панель администратора Koken CMS выберите опцию «Import Content»

1

1

В качестве доказательства концепции я создал PHP-файл с функцией phpinfo() и сохранил его с двойным расширением (image.php.jpg)

1

Я выбрал файл image.php.jpg и передал запрос в Burp

1

В Burp я изменил расширение файла на .php

1

1

Вернувшись в библиотеку изображений, вы увидите кнопку «Download File», которая показывает, где на сервере был сохранён вредоносный файл.

1

Просто перейдите по нему и подтвердите доказательство концепции.

В этом сценарии злоумышленник может, например, отправить reverse shell, чтобы скомпрометировать сервер.

1

Скачать инструмент