Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Bypass-File-Upload-on-Koken-CMS — 该仓库解释了如何绕过 Koken CMS 的文件上传限制。 | Kitploit
工具/GitHubGitHub/v1n1v131r4/bypass-file-upload-on-koken-cms
漏洞分析Web应用程序漏洞利用渗透测试学习与教育
GitHubv1n1v131r4/bypass-file-upload-on-koken-cms

Bypass-File-Upload-on-Koken-CMS

该仓库解释了如何绕过 Koken CMS 的文件上传限制。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
196年前尚未审核
分享

绕过 Koken CMS 上的文件上传限制

本仓库说明如何绕过 Koken CMS - 0.22.24(已认证)上的文件上传限制


关于 Koken CMS

Koken 是一款免费的内容管理系统,专为摄影师、设计师和艺术家而设计。

网站:http://koken.me/

Koken CMS 也可在 Softaculous 上获取:https://www.softaculous.com/apps/cms/Koken


绕过文件上传限制(PoC)

Koken CMS 的上传限制基于允许的文件扩展名列表(白名单),这便于通过 Burp 处理 HTTP 请求来实现绕过。

登录 Koken CMS 管理面板后,选择"导入内容"选项

1

1

作为概念验证,我创建了一个包含 phpinfo() 函数的 PHP 文件,并将其保存为双扩展名(image.php.jpg)

1

我选择了 image.php.jpg 文件,并将请求转发到 Burp

1

在 Burp 中,我将文件扩展名改为 .php

1

1

回到图片库中,有一个"下载文件"按钮,显示恶意文件在服务器上的保存位置。

1

只需访问它即可确认该概念验证。

在这种场景下,攻击者可以发送反向 Shell,例如,以入侵服务器。

1

下载工具