nmagill123/prestashop-admin-rce
GitHub: nmagill123/prestashop-admin-rce
演示在拥有 PrestaShop 管理员凭据时,通过覆盖 htaccess 文件绕过防护从而实现远程代码执行的 PoC 项目。
Stars: 0 | Forks: 0
# prestashop-admin-rce
在拥有管理员凭据的情况下,在 Prestashop 上获取 RCE 的 PoC
### 披露说明
我确实联系过 PrestaShop 的维护者(他们根本不在乎),他们告诉我,由于 Prestashop 网站的管理员可以上传 PHP 脚本,因此该漏洞是可接受的用法。这在某种程度上说得通(糟糕的设计),但在 9.x 版本中,他们试图通过在模块上传的位置添加 htaccess 文件来阻止这种行为。然而,只需覆盖该 htaccess 文件就可以绕过它(这多少有些可笑)。
### 缓解措施
不要使用 prestashop。如果你必须使用,请确保你的管理员凭据是安全的,你的反向代理对特定路径有明确的规则,并且你的 PHP 配置不允许使用危险的函数。
标签:PoC, PrestaShop, Web安全, 安全漏洞, 暴力破解, 编程工具, 蓝队分析, 远程代码执行