Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-26262 | Kitploit
工具/GitHubGitHub/istern/cve-2023-26262
Payload生成漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubistern/cve-2023-26262

CVE-2023-26262

查看仓库
3年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Sitecore 10.3 已认证文件上传漏洞

作者:Thomas Stern

日期:26/01-2023

摘要

通过导入语言功能,可以上传任意文件。该文件可以是 WebShell,从而允许在服务器上执行代码。

复现步骤

为了测试此漏洞,我们通过 Docker 在本地机器上启动了一个 Sitecore 10.3 实例。 此漏洞尚未在旧版 Sitecore 上测试,但早期版本可能也存在同样的漏洞。

环境信息

主机:Windows 11 运行 Docker for Desktop Sitecore 10.3

Sitecore 信息

1. 登录 Sitecore

由于这是一个已认证漏洞,需要一组有效凭据。本次测试实例使用了 admin/b

2. 导航到工具箱

工具箱位于 Sitecore 的控制面板下

Sitecore 控制面板

3. 选择 - 导入语言

现在选择语言导入

语言导入

4. 导入 - temp 文件夹

首先选择"浏览"

上传部分1

接下来选择 temp 文件夹'这里也将是 Shell 的存放位置。

上传部分2 选择目标文件夹

5. 上传 WebShell

用于测试的代码是一个简单的 WebShell,下载自 https://github.com/tennc/webshell/blob/master/fuzzdb-webshell/asp/cmdasp.aspx,注意,我们做了一处小修改,使其运行 PowerShell 而不是默认的 cmd。

选择"上传"按钮,选中你的 Shell,然后点击"下一步"

上传 Shell

你的 Shell 现在应该已上传成功

完成 Shell 上传

6. 执行命令

首先导航到已上传的 Shell"https://sitename/temp/shell.aspx" 上传 Shell 后,就可以在系统上实现完整的代码执行

代码执行

修复建议

上传语言文件的代码应验证所上传的文件,并且只允许上传可执行文件(如 aspx、exe 等)。此外,语言文件应只上传到不允许执行代码的目录。一种实现方式是在 web.config 中添加如下阻止规则。请注意,这将阻止对这两个文件的所有请求。

root@kitploit:~
<rule name="BlockFileUpload" enabled="true" patternSyntax="Wildcard" stopProcessing="true">
    <match url="*" />
    <conditions logicalGrouping="MatchAny">
        <add input="{URL}" pattern="*sitecore/shell/Applications/Files/FileBrowser.aspx" />
        <add input="{URL}" pattern="*sitecore/shell/Applications/Dialogs/Upload/Upload2.aspx" />
    </conditions>
    <action type="CustomResponse" statusCode="404" statusReason="File or directory not found." statusDescription="The resource you are looking for might have been removed, had its name changed, or is temporarily unavailable." />
</rule>
下载工具