XX文库系统漏洞审计
用户9528 历史精选 9234浏览 · 2022-03-14 07:03

前言
共计4个点,都是比较常规的,均提交CNVD。
正文
还是以功能点为主,通读代码太多了,打工人没那么多时间。
一、文件上传
属于添加类型getshell

添加php后缀
正常上传图片,修改文件名并内容后添加代码


分析

跟进_upload

跟进_upload_init

调试一下看到从缓存中获取了白名单

二、代码执行
属于是配置插马,比较常规
伪静态设置:

url后缀添加test',phpinfo(),//


分析
根据路由找到对应的功能

获取数据未经过过滤
跟进update_config

可以看出通过var_export转义的\'经过stripslashes删除了\又变成了'
从而导致了插入
三、路径穿越
1.文件下载


后台备份下载backup和file可控

成功跨目录下载s.txt
2.文件夹删除


后台删除备份back_up可控

成功跨目录删除文件夹s
结语
代码审计图一乐,还是回电子厂上班踏实。。。

6 条评论
某人
表情
可输入 255
t*枫
2023-09-18 09:10 广东 0 回复

不好意思打扰博主了,我发现您写的文章都很不错,可以转载您主页里的文章到opensnn吗?我会在转载的文章下标记出处和作者。请博主放心,在还没有博主您的同意前我不会进行转载。


用户9528
2022-03-24 09:06 0 回复

@小小土豆 好像叫什么XX熊文库,具体也不太方便说了


用户9528
2022-03-24 09:05 0 回复

@十*局 还不赶紧带带我


小小土豆
2022-03-22 01:34 0 回复

请问师傅,是哪个CMS啊


十*局
2022-03-14 15:35 0 回复

抠脚


用户9528
2022-03-14 14:12 0 回复

突然发现已经有好多xss sqli在cnvd上提交了,等有空再看看吧


目录