
Textpattern v4.8.8及以下版本存在无限制文件上传漏洞,可导致远程代码执行。
Textpattern v4.8.8 及以下版本存在不受限制的文件上传漏洞——危险文件内容导致远程代码执行
这是我的第一个仓库。如果我解释得不好,请不要责怪我……
Textpattern 是一个基于 PHP 和 MySQL 的免费开源内容管理系统。虽然它通常被列为博客工具,但其目标是成为一个通用内容管理系统。
我们发现,该 web 应用程序允许具有特权的用户(如管理员)通过上传和安装插件来上传 .php 文件。(尽管开发者声称这是一个预期功能,并且 Web 管理员上传自定义插件到 web 应用程序没有问题)。嗯……听起来有道理,但在现实世界中,Web 管理员并不总是服务器管理员或 IT 管理员,而且我确信如果你不是一个人在运营公司,Web 管理员没有权限执行操作系统命令。以下是复现步骤,再次强调,如果我解释得不好,请不要责怪我。:-)
Step 1 : 以管理员身份登录
Step 2 : 导航到 "Admin" 选项卡 > 点击 "Plugins" 。参考 Step1.png
Step 3 : 点击 "Browse" 并选择你的 php 文件(在我的例子中,我选择了 plugin.php),然后点击 "upload" 。参考 Step2.png
Step 4 : 导航到 http://127.0.0.1/textpattern/plugins/plugin/plugin.php?cmd=YOURCOMMANDPLS
Step 5 : 享受你的一天吧!!!
plugin.php = "一句话 webshell 或任意 php shell"