Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
monstra_cms-3.0.4--getshell — monstra_cms-3.0.4-上传getshell CVE-2018-17418 | Kitploit
工具/GitHubGitHub/jx0n0/monstra_cms-3.0.4--getshell
Payload GenerationVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubjx0n0/monstra_cms-3.0.4--getshell

monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-上传getshell CVE-2018-17418

查看仓库
17年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-上传getshell CVE- 2018-17418

代码分析(Code analysis):

在monstra\plugins\box\filesmanager\ filesmanager.admin.php第150行中存在forbidden_types变量做黑名单限制,继续跟进该变量

在monstra\plugins\box\filesmanager\ filesmanager.admin.php的第150行,存在一个forbidden_types变量作为黑名单限制。继续跟进该变量。

替代文本

在同文件第22行发现相关黑名单名单,可以利用大小写绕过。

在同一文件的第22行找到了相关的黑名单列表,可以通过大小写绕过。

替代文本

实际演示(Actual demonstration):

Content栏下Files功能存在上传按钮

Content栏下的Files功能中存在上传按钮。

替代文本

使用burp拦截数据包,修改后缀为PhP

使用burp拦截数据包,并将后缀修改为PhP。

替代文本

上传成功

上传成功

替代文本

菜刀链接

使用菜刀连接

替代文本

下载工具