当前位置:论坛首页 > Linux面板 > Linux面板教程

ThinkCMF安全测试

发表在 Linux面板2020-6-1 15:39 [复制链接] 1 2287

本帖最后由 cuokon 于 2020-6-1 15:41 编辑

后台代码执行漏洞

漏洞功能点:
添加分类(门户管理=>分类管理=>添加分类)中的分类别名可以构造代码执行


漏洞测试:

在分类别名处提交该内容

1'=>array(""),phpinfo(),'2

图片1.png


添加完成后,就会执行我们的phpinfo()代码

图片2.png


开启堡塔PHP安全防护,ThinkCMF专属防护规则后再次提交Payload
图片3.png


已经报错了,把数据包拦截下来就可以发现其实是堡塔PHP安全防护起作用了
图片4.png

如果此防火墙存在误报或者规则不够完善欢迎大家来提交!!!



使用道具 举报 只看该作者 回复
发表于 2020-6-1 15:51:02 | 显示全部楼层
我刚才建了个群,针对webshell查杀规则的,发了篇帖子,然后被当成广告删了,估计影响了官方防火墙赚钱
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表