
monstra_cms-3.0.4-上传getshell CVE-2018-17418
monstra_cms-3.0.4-上传getshell CVE- 2018-17418
代码分析(Code analysis):
在monstra\plugins\box\filesmanager\ filesmanager.admin.php第150行中存在forbidden_types变量做黑名单限制,继续跟进该变量
在monstra\plugins\box\filesmanager\ filesmanager.admin.php的第150行,存在一个forbidden_types变量作为黑名单限制。继续跟进该变量。

在同文件第22行发现相关黑名单名单,可以利用大小写绕过。
在同一文件的第22行找到了相关的黑名单列表,可以通过大小写绕过。

实际演示(Actual demonstration):
Content栏下Files功能存在上传按钮
Content栏下的Files功能中存在上传按钮。

使用burp拦截数据包,修改后缀为PhP
使用burp拦截数据包,并将后缀修改为PhP。

上传成功
上传成功

菜刀链接
使用菜刀连接
