news 2026/4/23 14:39:25

记一次影视cms黑盒CSRF->RCE

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
记一次影视cms黑盒CSRF->RCE

俗话说得好,思路才是最重要,本文章主要提供思路,各位师傅在挖掘漏洞的时候说不定也能碰到类似的点

1.思路:

当我们在找可以构建csrf的时候,多找找可以提交上传图片的,部分是可以自由构建url如图:

漏洞位置:

反馈位置构造csrf

既然能任意构建url,并没有校验防御

开始找后台漏洞点

添加管理员处抓包

添加管理员转get试下,看能不能成功添加

发现可行,我们返回反馈列表抓包构建下poc:

这里的话先构造一个添加管理员的,&符号需要编码下

然后返回后台看看反馈列表

这里的话只需要管理员点开触发即可

点击之后Img src会加载get请求

成功添加管理员

Poc:

添加管理员

/admin.php/sys/save?name=admin1&pass=123456

修改认证码

/admin.php/setting/save?admin_code=admin

当然没rce是没有灵魂的

在采集管理,下载资源会压缩保存

因为if会判断执行无法用|那么就用;,因为;在shell中,担任连续指令,从左到右执行,当执行到错误的命令会停止

可以看到我这里的分别执行了ls和ping命令

演示:

ls;ping

ls;dir;ping;i

复现成功

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/23 13:03:59

2026年Java面试八股文(全网最全)

1、悲观锁、乐观锁和分布式锁的实现和细节 悲观锁:认为线程安全问题一定会发生,所以在操作数据之前先获取锁,保证线程串行执行,例如synchronized,lock 细节: 悲观锁适合插入数据 锁的粒度要尽量小&#xf…

作者头像 李华
网站建设 2026/4/23 14:26:48

2026最强秋招八股文(精简、纯手打)

一、Java基础篇 1.接口和抽象类的区别 相似点: (1)接口和抽象类都不能被实例化 (2)实现接口或继承抽象类的普通子类都必须实现这些抽象方法 不同点: (1)抽象类可以包含普通方法…

作者头像 李华
网站建设 2026/4/23 12:59:27

光储交直流微电网离并网变换仿真探秘

光储交直流微电网离并网变换 仿真模型由光伏PV及其DC/DC变换器、储能及其双向DC/DC变换器、直流负载、逆变器、交流负载、断路器以及交流主网组成的光储交直流微电网。 光储交直流电网 运行目标: 储能控制:采用双环控制,并且对SOC进行判断&am…

作者头像 李华
网站建设 2026/4/23 12:59:25

西门子S7 - 200PLC与组态王构建自动灌溉系统的奇妙之旅

42#西门子S7-200PLC和组态王自动灌溉系统组态王组态组态王设计plc程序设计在自动化控制领域,利用西门子S7 - 200PLC结合组态王打造自动灌溉系统,可谓是实现精准灌溉、提高农业生产效率的绝佳方案。今天就跟大家唠唠这其中的门道。 PLC程序设计 西门子S7 …

作者头像 李华
网站建设 2026/4/23 14:26:02

springboot靓车汽车销售网站(11565)

有需要的同学,源代码和配套文档领取,加文章最下方的名片哦 一、项目演示 项目演示视频 二、资料介绍 完整源代码(前后端源代码SQL脚本)配套文档(LWPPT开题报告)远程调试控屏包运行 三、技术介绍 Java…

作者头像 李华
网站建设 2026/4/18 15:35:56

请编写一个 Bash 脚本检查系统中的所有服务状态(中等)

👨‍⚕️ 主页: gis分享者 👨‍⚕️ 感谢各位大佬 点赞👍 收藏⭐ 留言📝 加关注✅! 👨‍⚕️ 收录于专栏:Shell 面试 文章目录一、🍀前言1.1 ☘️示例1.2 ☘️知识扩展一、&#…

作者头像 李华