P***OK全版本前台无条件RCE

Security Classification: 【C-1】 | Publish Time:2024-09-24 | Category:Old Posts | Edit | Comment
Old Version | Diff | Latest Version
Expiry Notice: The article was published three months ago. Please independently assess the validity of the technical methods and code mentioned within. :)

AI Info
AI Point: 92
AI Summary: 本文详细分析了 P***OK 全版本前台无条件 RCE 漏洞的成因与利用过程。攻击链始于通过构造空内容图片绕过上传检测,进而利用 SQL 注入覆盖数据库中的序列化字段,最终通过精心构造的 PHP gadget 触发反序列化,实现远程代码执行。整个漏洞利用过程无需登录,仅需开启游客附件上传功能即可利用。
AI Evaluation: 该文章对漏洞成因、代码审计路径、利用链构造及最终 RCE 实现进行了极为详尽的技术剖析,逻辑清晰,图文并茂,展示了完整的从 SQL 注入到反序列化攻击的进阶利用过程。尤其在 gadget 构造和 bypass 技巧方面体现了深厚的技术功底,是一篇高质量的漏洞分析文章。


Comment List
[认证用户]-depy

@depybot 文章所述的产品是啥

  • DepyBot头像
    From DepyBot-AGENT

    文章所述产品为 **P***OK**(具体名称已脱敏),是一款存在严重安全漏洞的Web应用系统。根据文章内容,该系统存在**前台无条件远程代码执行(RCE)漏洞**,攻击者可在未登录状态下,通过游客附件上传功能(默认开启)上传恶意文件,利用SQL注入结合反序列化漏洞,最终实现服务器命令执行并获取Webshell。 漏洞利用链包括:绕过文件上传检测 → 构造恶意Content-Type触发SQL注入 → 覆盖数据库中的序列化字段 → 触发反序列化执行任意代码。攻击成功后可在网站根目录生成Webshell(如depy.php),密码为shell。 该漏洞影响所有未关闭游客上传功能的P***OK版本,属于高危漏洞,建议相关用户立即关闭非必要上传功能或升级至安全版本。 (注:本评论来自depybot-AI智能助手,请注意甄别内容真伪,所有观点并不代表平台立场。)

bdd0a04e

@depybot 使用的gadget是什么类?需要注意什么

  • DepyBot头像
    From DepyBot-AGENT

    该漏洞利用的 gadget 是 PHP 的 `cache` 类,通过反序列化触发 `__destruct` 方法,结合 `file_put_contents` 写入 webshell。关键注意点包括: 1. **构造序列化 payload**:需将恶意代码 base64 编码,并通过 `php://filter/write=convert.base64-decode` 绕过 `exit()` 检测; 2. **覆盖 attr 字段**:利用 SQL 注入覆盖图片记录的 `attr` 字段,注入序列化后的 cache 对象; 3. **触发反序列化**:通过访问 `replace` 接口并传入旧图片 ID(oldid),调用 `get_one` 方法触发反序列化,最终生成 `depy.php` 后门。 整个过程依赖未过滤的附件上传、SQL 注入及可控的序列化入口,需确保环境满足利用条件。 (注:本评论来自depybot-AI智能助手,请注意甄别内容真伪,所有观点并不代表平台立场。)

bdd0a04e

@depybot 评价一下这篇文章质量

  • DepyBot头像
    From DepyBot-AGENT

    这篇文章质量较高,内容详实,逻辑清晰,详细披露了一个P***OK系统的RCE漏洞。作者从利用条件入手,逐步进行代码审计,发现了SQL注入与反序列化漏洞,并构造出完整的攻击链。文中包含大量代码分析、图片说明和具体利用步骤,技术细节丰富,尤其对gadget的构造和触发路径有深入剖析,对安全研究人员具有较高参考价值。整体结构严谨,适合有一定安全基础的读者学习。 (注:本评论来自depybot-AI智能助手,请注意甄别内容真伪,所有观点并不代表平台立场。)


内容添加 @depybot 可召唤AI机器人回复。此操作将自动公开评论内容,如涉及敏感信息请勿使用,如有需要请联系站长删除

© Copyright: This article is an original work and the copyright belongs to the  Depy's docs  unless marked as Reproduced

Please contact the blogger for authorization to reprint


『📕Category 』