news 2026/6/13 17:49:47

记一次影视cms黑盒CSRF->RCE

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
记一次影视cms黑盒CSRF->RCE

俗话说得好,思路才是最重要,本文章主要提供思路,各位师傅在挖掘漏洞的时候说不定也能碰到类似的点

1.思路:

当我们在找可以构建csrf的时候,多找找可以提交上传图片的,部分是可以自由构建url如图:

漏洞位置:

反馈位置构造csrf

既然能任意构建url,并没有校验防御

开始找后台漏洞点

添加管理员处抓包

添加管理员转get试下,看能不能成功添加

发现可行,我们返回反馈列表抓包构建下poc:

这里的话先构造一个添加管理员的,&符号需要编码下

然后返回后台看看反馈列表

这里的话只需要管理员点开触发即可

点击之后Img src会加载get请求

成功添加管理员

Poc:

添加管理员

/admin.php/sys/save?name=admin1&pass=123456

修改认证码

/admin.php/setting/save?admin_code=admin

当然没rce是没有灵魂的

在采集管理,下载资源会压缩保存

因为if会判断执行无法用|那么就用;,因为;在shell中,担任连续指令,从左到右执行,当执行到错误的命令会停止

可以看到我这里的分别执行了ls和ping命令

演示:

ls;ping

ls;dir;ping;i

复现成功

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/13 5:37:37

苹果在Cloudflare 2025年全球互联网服务排名中位列第三

根据Cloudflare发布的数据(通过MacMagazine),苹果在互联网服务排名中位列第三。该排名使用Cloudflare的全球DNS数据,按相对受欢迎程度对主要在线服务进行排名。Cloudflare的数据显示,苹果在年初超越了TikTok&#xff0…

作者头像 李华
网站建设 2026/6/13 1:11:55

软银竭力筹措225亿美元资金支持OpenAI

日本科技投资巨头软银需要在年底前筹措225亿美元资金,以履行其对AI合作伙伴OpenAI的承诺。据路透社报道,软银首席执行官孙正义有几种方式可以筹集这笔资金,包括动用与其持有的英国芯片设计公司Arm Holdings股份相关的未使用保证金贷款。软银是…

作者头像 李华
网站建设 2026/5/30 6:59:07

金银双破纪录!三大隐藏推手,不止是避风港

当COMEX黄金突破4500美元/盎司、现货白银触及70美元/盎司的历史高位时,市场对金银的关注度达到顶峰。在多数人的认知中,金银是市场恐慌时的“避风港”,本轮价格暴涨自然与全球地缘政治冲突、经济不确定性增加有关。但深入分析会发现&#xff…

作者头像 李华
网站建设 2026/6/4 23:09:19

深度拆解:园区双碳落地的数字化技术架构与实践路径

在双碳战略落地的关键阶段,贡献全国 50% 工业产值、31% 碳排放的园区,既是减排核心战场,也是技术创新的试验场。对于技术开发者、园区信息化负责人而言,如何用数字化破解化石能源依赖、数据孤岛、碳管理薄弱等痛点,是当…

作者头像 李华
网站建设 2026/6/12 2:20:24

企业数字化转型必经的四大阶段:从入门到精通!

互联网时代,你见过多少昔日巨头倒下的身影?诺基亚、柯达、百年老店西尔斯…这些曾经叱咤风云的企业,如今只能成为商学院里的案例。它们的陨落有着共同的原因:错过了数字化转型的浪潮。 数字化转型并非简单地购买几台设备、上线几…

作者头像 李华