4.1K Star 23.2K Fork 6.9K

GVP铭飞 / MCMS

 / 详情

MCMS存在命令执行漏洞【模板上传】

已完成
创建于  
2022-01-10 14:13

漏洞原因

MCMS 使用了 Freemarker 作为 视图框架,如果在渲染文件中存在恶意代码,可造成命令执行漏洞

MCMS 具有 上传模板功能,可以上传恶意的zip压缩包,上传一个新模板,在模板里面添加恶意代码,从而实现命令执行 image-20220109172632136

漏洞利用

构造一个恶意zip,在 系统设置>模板管理>上传模板ZIP压缩包 上传模板,上传成功后会自动解压到当前目录

image-20220109174344608

系统设置>应用设置 设置站点风格,设置成我们刚才上传的模板,这里为 test

image-20220109174313352

访问 mcms/index.do,发现弹出了计算器

这里我写的命令为 calc,所以弹了计算器,可以换成其他命令

image-20220109174028154

image-20220109174159959

评论 (2)

lz2y&r2 创建了任务

兄弟你这速度也太快了,刚审出漏洞你就给提了

感谢对开源产品的关注与支持,本月会全部同步更新,像这类后台管理的问题。有处理意见?(如果后台管理员故意恶搞系统那不是分分钟的事,外部是不可能产生这个效果)

铭飞 任务状态待办的 修改为进行中
铭飞 里程碑设置为5.2.6
铭飞 任务状态进行中 修改为已完成

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(3)
5289791 uranus boy 1621143605 542665 mingsoft 1578927126
Java
1
https://gitee.com/mingSoft/MCMS.git
git@gitee.com:mingSoft/MCMS.git
mingSoft
MCMS
MCMS

搜索帮助