当前位置: 首页 > news >正文

记一次影视cms黑盒CSRF->RCE

俗话说得好,思路才是最重要,本文章主要提供思路,各位师傅在挖掘漏洞的时候说不定也能碰到类似的点

1.思路:

当我们在找可以构建csrf的时候,多找找可以提交上传图片的,部分是可以自由构建url如图:

漏洞位置:

反馈位置构造csrf

既然能任意构建url,并没有校验防御

开始找后台漏洞点

添加管理员处抓包

添加管理员转get试下,看能不能成功添加

发现可行,我们返回反馈列表抓包构建下poc:

这里的话先构造一个添加管理员的,&符号需要编码下

然后返回后台看看反馈列表

这里的话只需要管理员点开触发即可

点击之后Img src会加载get请求

成功添加管理员

Poc:

添加管理员

/admin.php/sys/save?name=admin1&pass=123456

修改认证码

/admin.php/setting/save?admin_code=admin

当然没rce是没有灵魂的

在采集管理,下载资源会压缩保存

因为if会判断执行无法用|那么就用;,因为;在shell中,担任连续指令,从左到右执行,当执行到错误的命令会停止

可以看到我这里的分别执行了ls和ping命令

演示:

ls;ping

ls;dir;ping;i

复现成功

http://www.gsyq.cn/news/143243.html

相关文章:

  • C#之S7西门子通信协议
  • 运维系列数据库系列【仅供参考】:达梦数据库:dmfldr 使用手册
  • 语音信号降噪之旅:MATLAB实战
  • Windows系统文件msnetobj.dll丢失找不到问题 下载修复
  • CIO总结2025年人工智能实用化的十大关键启示
  • LangGraph 实战:手把手教你搭建一个「全自动科研论文写作」AI 团队 【多智能体协作实战项目一】
  • AI 原生应用开发框架深度解析:从单智能体到多智能体协同开发
  • 全自动太阳能电池片分选仪:光伏组件质量的“第一道防线“
  • 2025年知名的电缆生产厂家推荐排名:电缆生产厂家推荐盘点名单(12月新版更新) - 品牌2026
  • 户外储能电源2KW双向逆变器板:快速开启产品研发之路
  • cesium126,240621,Ce for Ue 通过 GeoServer 来加载 Shapefile:
  • 隧道代理在数据挖掘中的实战应用:从原理到落地的全流程解析
  • 光储(VSG)并网系统:超级电容储能的魅力
  • 苹果明年将推出20多款新品,重磅产品抢先看
  • 5G布控球 5g布控球
  • 2025年中国电缆十大品牌推荐认证!中国电缆一线品牌推荐:缆标杆品牌推荐TOP榜单(12月新) - 品牌2026
  • 【必学收藏】一文掌握RAG分块新范式:Max-Min语义分块技术深度解析
  • 一篇了解自动化测试
  • 如何调试SIEMENS 7ME6910-1AA30-1AA0变送器
  • 基于单片机控制的无线烟雾检测报警系统
  • K6 性能测试教程:常用功能 - HTTP 请求,指标和检查
  • 基于51单片机的智能小车转向控制系统设计与实现
  • 用例设计面试:微信发送语音的测试用例
  • 【AI Agent开发书籍】《智能体设计模式:构建智能系统的实践指南》(全文)
  • Java全栈开发面试实录:从基础到微服务的实战解析
  • GPU基础概念举例
  • 工作总结:性能测试中,我遇到的8个疑难杂症集锦
  • 网安学习总“差点意思”?理论到实战的鸿沟怎么跨?湖南省网安基地的“重资产”培养模式给出了答案
  • 基于51单片机的交通灯控制系统
  • 2026届毕业生存命指南:6大权威查AIGC检测入口+降AI率神器实测“红黑榜”