代码审计

万户ezoffice任意文件下载

漏洞详情 该漏洞2021-6月已经被人提交 漏洞原理 该方法只对路径的”.“和文件名的“/”进行了过滤,但是“/”我们可以通过“\”来绕过,所以还是能任意文件下载,嘎嘎 漏洞利用 发送请求包,在Fil...
阅读全文
代码审计

某cms的任意文件删除到getshell

漏洞原理该cms在安装处未过滤数据库前缀,直接写入database.php中,存在任意代码执行漏洞,但以此漏洞来说,无非是鸡肋,但是结合任意文件删除漏洞,再次触发了重新安装的功能,亦成功getshel...
阅读全文
代码审计

某cms 无条件getshell

漏洞原理sql查询表名可控,存在sql注入漏洞,通过sql注入,查询出管理员手机号和验证码,再通过忘记密码修改管理员密码,再后台导入模板处上传shell 漏洞利用找到一处功能点,表名可控 查看数据库日...
阅读全文