ClassCMS 后台getshell 复现

访客4年前黑客文章1217

文章转载至Starsnow安全团队公众号

ClassCMS 简介

ClassCMS是一款简洁灵活的开源内容管理系统,可以非常方便的通过它来快速开发各种网站应用。

兼容PHP5.2--PHP8.0,在APACHE、NGINX、IIS上都能使用,默认支持MySQL SQLite两种数据库,支持上百万数据量。

系统没有多余的功能,整体安装包不到1M(去掉编辑器与Layui后不到300KB),拥有完善与灵活的应用插件机制,常用功能均可 *** 成应用插件.

系统模板语言简单,只需要懂HTML+CSS即可 *** 简单的网站模板.


后台页面基于Layui *** ,自适应页面,在手机端也有不错的使用体验.

通过后台模型,可以快速增加栏目,支持无限级栏目,栏目网址支持中文.

拥有各类输入框类型,能快速扩展文章字段,栏目变量,用户属性,通过应用插件也可方便的扩展 *** 各类输入框.

后台有完善的权限体系,可自定义每个角色的权限,,可自定义栏目与输入框与的查看修改权限.

ClassCMS 后台Getshell?黑盒测试复现

ClassCMS下载最新版本 v1.3

1613315012_60293bc46b0e872da4918.png!small

程序下载解压过后如下图

1613315018_60293bca05081d14b297f.png!small

搭建环境并启动

1613315022_60293bce3479fa302d3a0.png!small

配置好配置

1613315026_60293bd25051bbf166c48.png!small

1613315030_60293bd6c338167dbe249.png!small

1613315034_60293bdaeb06f9c9c1306.png!small

1613315039_60293bdf4d6ccadb71058.png!small

打开应用管理--应用商店

1613315043_60293be38f0d15b90477b.png!small

随便点击某个应用进行下载

1613315048_60293be8164d2995b9451.png!small

1613315052_60293bec185bb1b4b1c08.png!small

点击下载时进行抓包

1613315056_60293bf05c52fb6400f5e.png!small

1613315061_60293bf546ca74acf2842.png!small

获取一下返回包

1613315065_60293bf9deb1a89cef9fc.png!small

这个时候会返回一个插件下载地址

继续Forward

1613315070_60293bfeae3fb18a2a8f4.png!small

向 /admin/?do=shop:downloadClass&ajax=1?POST?了一个插件地址和插件名称

新建一个小马并压缩

1613315078_60293c06d91beb395bfb5.png!small

1613315082_60293c0a9132bb28ab76d.png!small

上传到服务器,并能够下载的地方,也可以在网站处寻找文件上传的地方

修改网址为压缩包的地址1613315086_60293c0ee4b61dfe829a6.png!small

1613315090_60293c12d080a90637c59.png!small

然后访问

1613315096_60293c18130018ee994b9.png!small

已经成功上传了小马

1613315100_60293c1c3c83a8c408b3b.png!small

ClassCMS?后台Getshell?白盒测试复现

直接查看/class/shop/shop.php 的第82行

1613315105_60293c2111e163bfbbdc4.png!small

直接调用了this:download函数

然后再到92行

1613315109_60293c25e65962c77788a.png!small

调用了/cms/class.php 下面的unzip ***

直接就会将下载的文件进行解压,从而构成后台getshell

相关文章

俄罗斯驱逐一名阿倪炜尔巴尼亚驻俄外交人员

  中新社莫斯科2月8日电 (记者 王修君)8日俄罗斯外交部在其网站发布消息称,阿尔巴尼亚驻俄使馆一名外交人员被宣布为不受欢迎的人并被要求于72小时内离境。   消息称,被宣布为不受欢迎的人是阿尔巴...

找黑客篡改国家记录的处分-可靠的黑客工作室(网络上的黑客可靠吗)

找黑客篡改国家记录的处分-可靠的黑客工作室(网络上的黑客可靠吗)

找黑客篡改国家记录的处分相关问题 微信黑客盗号是真的吗相关问题 端口一直黑客占用怎么办 Hacker News官方网址(hacker t...

如何做好厦门商务陪伴私人伴游儿 厦门高端儿一个月多少钱-【全灿怡】

“如何做好厦门商务陪伴私人伴游小学妹 厦门高端小学妹一个月多少钱-【全灿怡】” 微博地址:2273关于在线预约模特付定金的具体事项商务在线预约价格 在线预约空姐酬金要求:3k-8kRMB 哥哥们需要支...

如何在淘宝上雇佣黑客 淘宝上能找到接单的黑客吗

在和谐的感恩节期间做勒索生意,似乎没什么道理。不过坏人从不和你讲道理。 今天的坏人是Armada Collective(无敌舰队)。显然这个充满海盗范儿的黑客组织得名于西班牙的无敌舰队(Arm...

荣耀平板V6或成为抢手货?值得入手的原因需要了解

荣耀平板V6或成为抢手货?值得入手的原因需要了解

近日,华为荣耀智慧生活新品发布会正式召开,在此次发布会中,最引人注目的还当属旗下全新推出的荣耀平板V6了。作为全球第一款同时支持5G与Wi-Fi 6+标准的旗舰平板电脑,荣耀平板V6还有哪些方面是我们...

内网会不会被黑客攻击「十大黑客电影推荐」

⒈企业局域网监管难题,怎样才不容易被黑客攻击?上网管理监管 跟网络信息安全 关联并不是那么大的,被黑客攻击得话 关键要提升局域网的操纵,例如加一个服务器防火墙。 无论是啥上网管理管理系统软件,即便 是...