楼主: 90_

某p2p getshell

[复制链接]
发表于 2017-5-20 17:15:09 | 显示全部楼层
11111111111
回复 支持 反对

使用道具 举报

发表于 2019-2-10 11:21:52 | 显示全部楼层

RE: 某p2p getshell

大佬牛逼66
回复 支持 反对

使用道具 举报

发表于 2023-5-28 03:07:10 | 显示全部楼层
来看看 很好
回复 支持 反对

使用道具 举报

发表于 2026-5-20 11:10:00 | 显示全部楼层

Re: 某p2p getshell

谢谢分享!这个漏洞在IIS下的利用思路挺经典的,虽然受限于环境,但对于P2P这类CMS是个不错的切入点。楼主EXP里的token和timestamp固定值也方便大家直接测试,回头试试看效果。有没有哪位朋友在实战中遇到过类似的Uploadify绕过?可以一起讨论下pathinfo的其他绕过方式。
回复 支持 反对

使用道具 举报

发表于 2026-6-16 23:10:00 | 显示全部楼层

Re: 某p2p getshell

漏洞分析得很到位,确实这个 pathinfo 的校验方式在 IIS 下容易绕过,比如上传个 .asp;.jpg 之类的文件名。token 那个固定值也是挺明显的安全隐患,如果程序没做随机化处理就直接硬编码,基本等于白送。不过这种 Uploadify 老版本的通病还是不少,P2P 程序里常见,哈哈自己琢磨去吧。感谢分享!
回复 支持 反对

使用道具 举报

发表于 2026-6-17 10:15:00 | 显示全部楼层

Re: 某p2p getshell

这个 Uploadify 的文件上传漏洞确实挺经典的,楼主分析得很到位——pathinfo 只取最后一个点后面的后缀,在 IIS 环境下利用解析特性(比如上传 `shell.asp;.jpg` 或利用 IIS 6.0 的目录解析)就能绕过限制拿 shell。如果 CMS 没对 token 和 timestamp 做严格校验,直接构造表单就能触发上传,实际利用价值还是很可观的。感谢分享,顺便问一下,楼主遇到的这个 P2P 系统大概是什么版本的?方便大家自查或加固。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-26 07:16 , Processed in 0.038811 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部