天融信关于梦想CMS LMXCMS V1.4后台任意文件上传漏洞分析

栏目: 编程工具 · 发布时间: 7年前

内容简介:梦想cms以下简称“lmxcms”,是由“10年”(网名)开发的一套简单实用的网站管理系统(cms)。它是完全免费和开源的。在Lmxcms 1.4版本(目前最新版本)中,存在一处后台任意文件上传漏洞。Lmxcms允许管理员添加与修改前后端文件上传类型,未对所上传的文件进行过滤处理,从而导致漏洞发生。LMXCMS <=V1.4

一、背景介绍

梦想cms以下简称“lmxcms”,是由“10年”(网名)开发的一套简单实用的网站管理系统(cms)。它是完全免费和开源的。

1.1 漏洞描述

在Lmxcms 1.4版本(目前最新版本)中,存在一处后台任意文件上传漏洞。Lmxcms允许管理员添加与修改前后端文件上传类型,未对所上传的文件进行过滤处理,从而导致漏洞发生。

1.2 受影响的系统版本

LMXCMS <=V1.4

二、漏洞分析

该漏洞位于 Lmxcms 站点后台 系统设置 - 基本设置 - 文件设置菜单下,可以设置后台以及前台允许上传的文件类型:

天融信关于梦想CMS LMXCMS V1.4后台任意文件上传漏洞分析

由于未对允许上传文件的类型进行限制,导致自行添加的文件类型均可被上传,例如上图中 php 类型的文件。

三、漏洞利用

首先登录后台,点击系统设置 - 基本设置 - 文件设置菜单下,可以设置后台以及前台允许上传的文件类型:

天融信关于梦想CMS LMXCMS V1.4后台任意文件上传漏洞分析

在允许上传的文件类型中,添加 php 类,在保存配置后,即可上传 php 类文件

天融信关于梦想CMS LMXCMS V1.4后台任意文件上传漏洞分析

接着,在内容管理里,点击增加信息,增加一篇文章:

天融信关于梦想CMS LMXCMS V1.4后台任意文件上传漏洞分析

在选择文件处,选择传构造好的 php 文件

天融信关于梦想CMS LMXCMS V1.4后台任意文件上传漏洞分析

此时上传的 php 文件内容如下:

天融信关于梦想CMS LMXCMS V1.4后台任意文件上传漏洞分析

确认选择后,成功上传该文件

天融信关于梦想CMS LMXCMS V1.4后台任意文件上传漏洞分析

上传成功后,可在上图红框处查看文件上传后的地址

访问文件地址即可触发 php 文件中的 payload

天融信关于梦想CMS LMXCMS V1.4后台任意文件上传漏洞分析

攻击者可以上传webshell文件,以此控制服务器以及展开进一步攻击


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

计算理论导引

计算理论导引

[美]Michael Sipser / 唐常杰、陈鹏、向勇、刘齐宏 / 机械工业出版社 / 2006-7 / 36.00元

本书是计算理论领域的经典著作,被国外多所大学选用为教材。本书以注重思路、深入引导为特色,系统地介绍计算理论的三大主要内容:自动机与语言、可计算性理论和计算复杂性理论。同时,对可计算性和计算复杂性理论中的某些高级内容作了重点讲解。全书通过启发性的问题、精彩的结果和待解决问题来引导读者挑战此领域中的高层次问题。新版的一大亮点是增加了更多习题、教辅资料和部分习题解答,更加有利于教学。 全书叙述由浅......一起来看看 《计算理论导引》 这本书的介绍吧!

SHA 加密
SHA 加密

SHA 加密工具

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具

HEX CMYK 转换工具
HEX CMYK 转换工具

HEX CMYK 互转工具