!
也想出现在这里? 联系我们
广告位
当前位置:首页>安全咨询>漏洞复现>行云海CMS(XYHCMS)后台模板编辑

行云海CMS(XYHCMS)后台模板编辑

简介

行云海CMS(XYHCMS)是完全开源的一套CMS内容管理系统,行云海CMSXYHCMS)分为两个分支。XYHCMS3.x为最新版(需要php5.3+)XYHCMS2.x为长期维护版(需要php5.2+)

下载地址:http://www.xyhcms.com/down

版本:2022-06-17更新的V3.6版本
 


 

分析过程

下载安装本地 前台效果:
行云海CMS(XYHCMS)后台模板编辑

行云海CMS(XYHCMS)后台模板编辑

找了一下后台模板编辑,找一个容易测试的,首页页面,来修改模板。
行云海CMS(XYHCMS)后台模板编辑

定位到提交后的方法

行云海CMS(XYHCMS)后台模板编辑

源代码,在85行调用了检测php的一个函数

行云海CMS(XYHCMS)后台模板编辑

继续跟踪,找到调用的方法
行云海CMS(XYHCMS)后台模板编辑

 


 

漏洞复现

首先的话,查找<?php <?= <? <script && php ,在字符串中存在然后执行正则表达式的匹配以及替换 那我们就用拼接法去掉这几个不就可以了么 那我们来试一试不让用些<?php?>,那就用{}来输出。



通过避免那几个关键词,我们试一下,看看能不能保存成功。

行云海CMS(XYHCMS)后台模板编辑

可以保存成功,我们运行下首页看下,是否会生成文件。

行云海CMS(XYHCMS)后台模板编辑

看下根目录下是否存在创建的文件。

行云海CMS(XYHCMS)后台模板编辑

使用蚁剑链接。
行云海CMS(XYHCMS)后台模板编辑

给TA打赏
共{{data.count}}人
人已打赏
漏洞复现

致远OA wpsAssistServlet 任意文件上传

2022-10-2 22:08:15

漏洞复现

MACcms8(苹果CMS)后台存储XSS漏洞

2022-10-2 22:09:02

声明 本站上的部份代码及教程来源于互联网,仅供网友学习交流,若您喜欢本文可附上原文链接随意转载。无意侵害您的权益,请发送邮件至 2651636361@qq.com 或点击右侧 私信:少羽 反馈,我们将尽快处理。
{{yiyan[0].hitokoto}}
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索