渗透年入百万人才管理系统【附poc】

骑士cms系统完美和庞大的用户,也存在致命漏洞,这也彰显了没有绝对的网络的安全。

骑士cms人才系统,是一项基于PHP+MYSQL为核心开发的一套免费 + 开源专业人才网站系统。软件具执行效率高、模板自由切换、后台管理功能方便等诸多优秀特点。全部代码都为骑士网络原创,有着完全的知识产权。凭借骑士网络的不断创新精神和认真的工作态度,骑士人才系统已成国内同类软件中的最好用的人才系统。

漏洞描述

74CMS人才系统存在命令执行漏洞,漏洞地址存在与sendCompanyLogo文件中/controller/company/Index.php#sendCompanyLogo的组件Company Logo Handler。经修改后的参数:imgBase64恶意代码输入可导致rce。

漏洞复现

「FOFA」

app="骑士-74CMS"

图片

注册为公司用户

/member/reg/company

图片

注册完成后打入pocPOST /v1_0/company/index/sendCompanyLogo HTTP/2Host: zp.myooun.comCache-Control: max-age=0Sec-Ch-Ua: "Chromium";v="122", "Not(A:Brand";v="24", "Google Chrome";v="122"Sec-Ch-Ua-Mobile: ?0Sec-Ch-Ua-Platform: "macOS"Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36User-Token: eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpYXQiOjE3MDk4MTY4MDcsIdVde32dI6MTc12ddETAyODgwNywiaW5mbyI6eyJ1aWQiOjEsInV0eXBlIjoxLCJtb2JpbGUiOiIxNTIxMjM0NTYEOCJSfQ.8MYJ6e8qOGCR6s3pTIlFLsWFgAhC4f-打入poc后直接访问

图片

项目获取

公众号:「吉吉说安全」,对我发消息【20240325】免费获取poc

抓紧保存收藏,随时会下架

免费红队知识库:

免责声明

由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

(一) 运行环境需求: 可用的 httpd 服务器(如 Apache、IIS 等) PHP 5.0 及以上 MySQL 5.0 及以上 (二) 安装步骤: (1) Linux 或 Freebsd 服务器下安装方法。 第一步:使用ftp工具,将upload文件夹内所有文件上传至你的网站空间。 第二步:先确认将以下目录以及子目录属性设置为 (777) 可写模式。 uploads/ 'data', 'data/avatar', 'data/backup', 'data/certificate', 'data/comads', 'data/companyimg', 'data/contactimgfont', 'data/credent_photo', 'data/font', 'data/hrtools', 'data/hunter', 'data/images', 'data/images/thumb', 'data/link', 'data/logo', 'data/photo', 'data/photo/thumb', 'data/sessions', 'data/setmealimg', 'data/shop', 'data/train_certificate', 'data/train_img', 'data/train_logo', 'data/train_teachers', 'data/weixin', 'data/word', 'data/wxpay', 'data/wzp', 'temp', 'temp/caches', 'temp/templates_c', 'temp/backup_templates', 'templates', 'admin/statement', 'install' 第三步:运行 http://yourwebsite/安装目录/install,填入安装相关信息与资料,完成安装! (2) Windows 服务器下安装方法。 第一步:使用ftp工具,将该软件包里的目录及其文件上传到您的空间。 第二步:运行 http://yourwebsite/安装目录/install,填入安装相关信息与资料,完成安装! (3) 后台管理地址 http://yourwebsite/安装目录/admin 后台目录默认是admin,安装后建议尽快更改 (4) 安装完成,请删除install文件夹 (三) 使用说明 未获商业授权之前,不得将本软件用于任何用途。购买商业授权请登录http://www.74cms.com 参考相关说明。 获得商业授权之后,您可以将本软件应用于商业用途,同时依据所购买的授权类型中确定的技术支持内容,自购买时刻起,在技术支持期限内拥有通过指定的方式获得指定范围内的技术支持服务。商业授权用户享有反映和提出意见的权力,相关意见将被作为首要考虑,但没有一定被采纳的承诺或保证。 (四) 相关帮助: 官方网站:http://www.74cms.com/ 官方论坛:http://www.74cms.com/bbs
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

吉吉说安全

感谢打赏,交个朋友!有困难找我

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值