4.1K Star 23.1K Fork 6.9K

GVP铭飞 / MCMS

 / 详情

MCMS存在未授权文件上传漏洞

已完成
创建于  
2022-01-17 01:08

审计过程

net.mingsoft.basic.action.web.FileAction#upload存在一个未授权文件上传接口

image-20220117005452340

跟进upload方法,发现其中限制了上传的文件后缀不能是jsp和exe,其他的没有限制。如果用户选择使用tomcat部署war包,那么我们就能上传一个jspx木马

image-20220117005706537

image-20220117005744060

效果演示

将项目打包成war包,复制到tomcat的webapps目录

image-20220117005846002

然后启动tomcat

最后利用/file/upload接口上传jspx木马,这里用的是哥斯拉生成的jspx马

image-20220117005953766

得到上传文件的保存路径后,用哥斯拉尝试连接,发现连接成功,漏洞验证完毕

image-20220117010057016

评论 (1)

lz2y&r2 创建了任务

感谢对开源产品的关注与支持,本月会全部同步更新

铭飞 任务状态待办的 修改为进行中
铭飞 里程碑设置为5.2.6
铭飞 任务状态进行中 修改为已完成

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
542665 mingsoft 1578927126
Java
1
https://gitee.com/mingSoft/MCMS.git
git@gitee.com:mingSoft/MCMS.git
mingSoft
MCMS
MCMS

搜索帮助