Crmeb审计0day

admin 2023年11月20日21:33:42评论217 views字数 666阅读2分13秒阅读模式
Crmeb审计0day

01

项目介绍   

CRMEB开源商城免费开源多语言商城系统,Tp6框架商城,系统可商用;包含小程序商城、H5商城、公众号商城、PC商城、App,支持分销、拼团、砍价、秒杀、优惠券、积分、会员等级、小程序直播、页面DIY,前后端分离,方便二开,使用文档、接口文档、数据字典、二开文档/视频教程

官网:

https://gitee.com/ZhongBangKeJi/CRMEB

项目star数:11.7k

经过检索,公众号、百度都没有相关漏洞信息,本片公众号为首发

Crmeb审计0day












以下代码审计内容来自青山ya师傅投稿
Crmeb审计0day

02

检索语句   

icon_hash="-847565074"

Crmeb审计0day


Crmeb审计0day

03

审计

漏洞所在文件:

app/adminapi/controller/v1/setting/SystemCrud.php 

Crmeb审计0day
















crud功能  继续跟踪createCrud函数
文件路径:

app/services/system/SystemCrudServices.php

Crmeb审计0day








Crmeb审计0day














跟随makeFile函数

Crmeb审计0day






Crmeb审计0day



















关键错误点

Crmeb审计0day



















跟随FileService::batchMakeFiles

Crmeb审计0day

全程无过滤创建controller控制器

04

漏洞复现

后台登录获取jwt-token

Crmeb审计0day

























构造payload并请求

Crmeb审计0day
























这里返回报错。数据库报错。但是文件已经生成

Crmeb审计0day



























木马地址:
http://ip/adminapi/crud/test?
param:1=phpinfo();

测试antsword链接

Crmeb审计0day

设置jwt-token 这里也可以生成文件到无需授权的目录


Crmeb审计0day
Crmeb审计0day


以上代码审计内容来自青山ya师傅投稿

Crmeb审计0day


原文始发于微信公众号(梅苑安全学术):Crmeb审计0day

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月20日21:33:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Crmeb审计0dayhttps://cn-sec.com/archives/2220360.html

发表评论

匿名网友 填写信息