OURPHP建站系统存在未授权访问漏洞 POC

admin 2025年1月3日13:43:45评论30 views字数 570阅读1分54秒阅读模式

0x01 概述

OurPHP 是一款100%开源的CMS万能建站系统。

支持企业建站+多商城+商城分销+AI创作+小程序+世界语言外贸建站的CMS万能建站系统。

0x02 正文

FOFA指纹:body="OURPHP"
鹰图指纹:web.body="OURPHP"

OURPHP建站系统存在未授权访问漏洞 POC

OURPHP建站系统存在未授权访问漏洞 POC

复现过程:
点击备忘录的地方

OURPHP建站系统存在未授权访问漏洞 POC

点击上传附件然后点击文件空间的地方抓包

OURPHP建站系统存在未授权访问漏洞 POC

OURPHP建站系统存在未授权访问漏洞 POC

会列出uploadfile文件夹下的目录以及文件
删除cookie进行操作

OURPHP建站系统存在未授权访问漏洞 POC

发现还是可以访问到,转到代码进行查看

OURPHP建站系统存在未授权访问漏洞 POC

OURPHP建站系统存在未授权访问漏洞 POC

可见从头到尾并未发现调用cookie和session进行校验的函数,所以可以直接未授权访问

OURPHP建站系统存在未授权访问漏洞 POC

http://192.168.101.219/function/editor/php/file_manager_json.php?path=20241126/&order=NAME&dir=file
因为代码中检测了末尾必须是/结尾,所以我们拼接访问的时候要加/才可以

OURPHP建站系统存在未授权访问漏洞 POC

OURPHP建站系统存在未授权访问漏洞 POC

可直接读取当前路径下所有的目录以及文件,均可任意查看以及下载操作
最终POC:
/function/editor/php/file_manager_json.php?path=/&order=NAME&dir=file

0x03结尾

此漏洞详情已上传圈子,批量POC脚本也已上传至圈子

 

原文始发于微信公众号(狐狸说安全):0Day-OURPHP建站系统存在未授权访问漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月3日13:43:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   OURPHP建站系统存在未授权访问漏洞 POChttps://cn-sec.com/archives/3588137.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息