menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right ... chevron_right 快排CMS chevron_right 快排CMS 信息泄露漏洞.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    快排CMS 信息泄露漏洞.md
    702 B / 2021-04-15 12:15:19
        # 快排CMS 信息泄露漏洞
    
    ## 漏洞描述
    
    快排CMS 默认开启日志记录,由于日志名为时间作为文件名,造成管理员的Cookie泄露
    
    ## 漏洞影响
    
    > [!NOTE]
    >
    > 快排 CMS <= 1.2
    
    ## 环境搭建
    
    https://gitee.com/qingzhanwang/kpcms
    
    ## 漏洞复现
    
    文件 **thinkphp/library/think/log/driver/Socket.php** 
    
    这里默认开启日志写入 
    
    ```
    runtime/log/202104/06.log
    ```
    
    ![](image/kp-6.png)
    
    其中可以看到泄露了管理员的Cookie信息和其他敏感信息
    
    并且文件命名为 **年+月/日期.log**
    
    ![](image/kp-7.png)
    
    
    
    这里关注后台的日志文件中的 admin.php页面的cookie就可以获得管理员权限
    
    links
    file_download