帝国cms简介:
《帝国网站管理系统》英文译为”Empire CMS”,简称”Ecms”,它是基于B/S结构,且功能强大,帝国CMS-logo易用的网站管理系统。系统由帝国开发工作组独立开发,是一个经过完善设计的适用于Linux/windows/Unix等环境下高效的网站解决方案。
这次我们将给出此系统中的两个漏洞,对漏洞原理进行分析,并将漏洞复现。
一、后台数据库备份处存在代码执行漏洞
1、漏洞简介:
在后台备份数据库时,未对数据库表名做验证,通过修改数据库表名可以实现任意代码执行。
2、漏洞影响版本:
Empire CMS <= V7.5
3、环境搭建
(1)本次实验的漏洞环境为Empire CMSV7.5版本,在网上直接下载帝国cmsV7.5版本即可。将下载的帝国cms文件的upload目录直接粘贴到phpstudy的www目录下
(2)然后启动phpstudy,访问路径http://192.168.163.139/upload/e/install/index.php,进行安装帝国cms。
PS:出现了以下字样:
您的PHP配置文件php.ini配置有问题,请按下面操作即可解决:1‘ 修改php.ini,将:short_open_tag 设为 On2’ 修改后重启apache/iis方能生效。(3)根据提示修改D:\phpStudy\php\php-5.4.45\php.ini文件中(修改当前使用的PHP版本的目录)的short_open_tag = Off修改为short_open_tag = On,并且重启服务,即可实现正常访问。



http://192.168.163.139/upload/e/admin/index.php

4、漏洞复现
(1)输入刚刚注册的账户密码登陆到后台界面:








5、漏洞原理分析
(1)系统在e/admin/ebak/phome.php文件中接受备份数据库传递的参数。




来源:freebuf.com 2020-10-30 14:55:45 by: 龙渊实验室LongYuanLab


4、漏洞复现