seacms v10.1后台多处RCE 分析

seacms v10.1后台多处RCE

漏洞详情

seacms多处存在RCE,原因都是对传入的参数未经过滤直接写入文件中执行造成的。

漏洞分析

1、后台IP安全设置处RCE

这里可以开启或关闭IP安全设置并可以指定ip,通过$v$ip参数完成设置
在这里插入图片描述
这是是将设置参数值写入data/admin/ip.php文件,完成设置

在这里插入图片描述

并且直接传入的参数拼接写入文件,没有任何过滤

在这里插入图片描述

这里构造耀执行的代码时,需要注意闭合前面的语句和注释后面的引号

在这里插入图片描述

2、后台微信公众号设置处RCE

这里也是同样的原因,没有过滤就直接写入文件

在这里插入图片描述

这里参数很多,有的为了避免XSS,还是有做html实体编码的
在这里插入图片描述
在这里插入图片描述

因为插入代码要注释掉后面的语句并且闭合前面的(不会影响页面正常,隐蔽性好。),这里选最后一个参数进行插入

在这里插入图片描述
在这里插入图片描述

3、后台会员消息通知处RCE

还是未过滤直接拼接写入
在这里插入图片描述

构造语句
在这里插入图片描述

成功执行

在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
seacms海洋cms影视管理系统 v9.1 更新日志 更新日期:2019年2月1日 v9.1 优化:服务器开启OPcache时后台设置兼容性 优化:视频编辑时剧情分类显示方式 优化:剧情分类缓存项 seacms海洋影视管理系统简介 海洋影视管理系统(seacms,海洋cms)是一套专为不同需求的站长而设计的视频点播系统,灵活,方便,人性化设计简单易用是最大的特色,是快速架设视频网站首选,只需5分钟即可建立一个海量的视频讯息的行业网站。 海洋cms采用PHP MYSQL架构,原生PHP代码带来卓越的访问速度和负载能力免去您的后顾之优。海洋cms支持一键转换原max的模板和数据,实现网站无缝迁移到新平台。众多人性化功能设计,超前定时执行任务,让您理数据得心应手,您只需要专心做内容运营,其它的交给我们。 为符合SEO要求开发大量功能,比如百度结构化数据生成,搜索引擎地图等。全新设计的专题管理,同时支持按分类 扩展分类 剧情分类三种分类模式组合,让网站内容与众不同。简单易用丰富的模板标签,方便网站模板设计制作,让网站更显专业。 海洋cms是基于PHP MySql技术开发的开源CMS,完全开源 、没有任何加密代码,强劲功能、卓越性能、安全健壮。超级易用、模板众多、插件齐全、资源丰富。构架稳健,平滑升级。 seacms海洋影视管理系统前台页面 seacms海洋影视管理系统后台管理 后台路径:域名//admin 用户名与密码:admin(安装时可设置) 后台页面:  相关阅读 同类推荐:站长常用源码

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值