CVE-2023–41425 Lời nói đầu: Bài viết này có ở đây để mình hiểu sâu hơn về cách tìm lỗi trong các mã nguồn CMS, rất mong được mọi người đón nhận và sửa lỗi nếu có sai sót. ---------------------------------------------------------------------------------------------------------------------------- Đầu tiên lên nvd.nist.gov để tìm hiểu lỗi. Như trên hình thì nó cho ta biết một lỗi XSS tại version 3.2.0->3.4.2 của Wonder CMS có thể dẫn đến RCE thông qua installModule component. Mình cũng nói trước là mình chỉ research RCE part, còn XSS thì mình sẽ không quan tâm mặc dù nó cũng trong phần Attack Chain Tiến hành download bản lỗi, tại đây mình download bản 3.4.2 cũng tức là bản đang có lỗi này. Tại dòng 146, mình thấy có hàm installUpdateModuleAction(). Tuy nhiên, dòng 142 cho biết chúng ta phải đăng nhập mới có thể sử dụng tính năng này. -> cần xác thực Vì muốn hiểu cách thức RCE nên mình sẽ bỏ qua phần xác thực, tiến hành đăng nhập luôn Hàm này sẽ hoạt động như nào...
Năm 2025 là một năm chán vô cùng chán với mình Mình đi được nhiều nơi, được tham gia diễn tập nhiều thứ :D Noel nè <(") Tự tổ chức CTF đợt noel vừa rồi. -__-. Ổn áp với nghiên cứu khoa học - một ông anh gánh cực lực team, một bạn nữ xinh xắn giỏi cực, một giảng viên hướng dẫn tâm huyết và mình là thk ngu nhất trong tổ đội đó Hoàn thành thực tập tốt nghiệp trước hạn tận 1 năm :v Mình lười quá nên làm cho sớm để giờ tập trung công việc và đồ án. Dẫn bố đi ăn chơi lung tung và bị lạc đường <(") Cái lớp này cutie Được 1 ông anh mời colab :))) mấy đợt colab này học được nhiều thứ phết, rất đáng giá, em cảm ơn anh Mua được cả đống sách với giá hời, mất tầm hơn 1 triệu nhưng nhìn tủ sách mình mà thèm <(") Được kouhai tặng quà sinh nhật - vui phết, cũng nên cảm ơn 1 tiếng :3 Rấc là cutie Tập add lại mấy đứa cũ -__-, Có con nhóc kia làm mình bất ngờ thật <(") cũng có thể coi là 1 trong những độc giả đời đầu của mình. Méo hiểu tại sao hồi xưa u lại thích a đc t...
Nhận xét