日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

狂雨小说(KYXS)CMS 代码审计

發布時間:2023/12/9 编程问答 44 豆豆
生活随笔 收集整理的這篇文章主要介紹了 狂雨小说(KYXS)CMS 代码审计 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

CMS介紹

狂雨小說內容管理系統(以下簡稱KYXSCMS)提供一個輕量級小說網站解決方案,基于ThinkPHP5.1+MySQL的技術開發。
KYXSCMS,靈活,方便,人性化設計簡單易用是最大的特色,是快速架設小說類網站首選,只需5分鐘即可建立一個海量小說的行業網站,批量采集目標網站數據或使用數據聯盟,即可自動采集獲取大量數據。內置標簽模版,即使不懂代碼的前端開發者也可以快速建立一個漂亮的小說網站。

環境搭建

下載鏈接:http://bbs.kyxscms.com/?t/1.html

我這里使用的是phpenv進行搭建。

先手動創建數據庫(create database)。

可能會出現的問題,訪問主頁時模板存在問題。

解決方法:

刪除默認模板,再重新下載。

漏洞復現

文件包含漏洞

這個CMS的漏洞都在后臺。

在網站logo處可以上傳圖片馬。

上傳成功后會顯示上傳的路徑:

在模板管理中,編輯主頁html:

在該位置添加:
注意uploads前面沒有斜杠

保存,訪問主頁:

代碼分析

代碼結構:

addons 插件代碼 application 主要后端代碼 config 配置文件 extend 一些基礎類文件 public 靜態文件 route 路由 runtime 主要是緩存 template 模板文件 thinkphp thinkphp uploads 上傳文件

漏洞成因:提供了修改模板的功能。再利用Thinkphp 模板/包含文件,造成文件包含漏洞。

這里代碼的關鍵字都是Template

修改模板代碼:

public function edit(){$Template=model('template');$data=$this->request->post();if($this->request->isPost()){$res = $Template->edit($data);if($res !== false){return $this->success('模版文件修改成功!',url('index'));} else {$this->error($Template->getError());}}else{$path=urldecode($this->request->param('path'));$info=$Template->file_info($path);$this->assign('path',$path);$this->assign('content',$info);$this->assign('meta_title','修改模版文件');return $this->fetch();}}

這個沒什么好說的。

跟進edit($data):

public function edit($data){return File::put($data['path'],$data['content']);}

跟進put:

static public function put($filename,$content,$type=''){$dir = dirname($filename);if(!is_dir($dir))mkdir($dir,0755,true);if(false === file_put_contents($filename,$content)){throw new \think\Exception('文件寫入錯誤:'.$filename);}else{self::$contents[$filename]=$content;return true;}}

結束,沒有任何過濾。

從代碼的角度來說,接收了兩個參數content和path。

一個是文件的內容,一個是地址,而且是通過POST進行傳遞。

所以,直接通過數據包進行參數的修改:

這里的path可以自己設定。

訪問主頁:

還有個問題,數據包的路徑為什么這么寫,怎么判斷出來的?跟thinkphp框架有關?

總結

以上是生活随笔為你收集整理的狂雨小说(KYXS)CMS 代码审计的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。