快排CMS 任意文件上传漏洞

漏洞描述

快排CMS 后台管理模块存在任意文件上传漏洞,攻击者通过漏洞可以控制服务器

漏洞影响

Note

快排 CMS <= 1.2

环境搭建

https://gitee.com/qingzhanwang/kpcms

漏洞复现

登录页面如下, 默认账号密码为 admin/admin

http://xxx.xxx.xxx.xxx/admin.php/index/login.html

源码中没有对上传文件的后缀检测

任意找一处文件上传点

上传抓包获取文件地址

连接冰蝎木马即可

Last updated

Was this helpful?