BuilderEngine 3.5.0未经验证的任意文件上传致RCE漏洞复现(CVE-2025-34100)
BuilderEngine 3.5.0 存在不受限文件上传漏洞,源于 elFinder 和 jQuery File Upload 插件缺陷,允许攻击者上传恶意 PHP 文件并远程执行代码。文章提供漏洞复现及环境搭建方法。 2025-9-26 13:11:24 Author: www.freebuf.com(查看原文) 阅读量:3 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

1758892222_68d690be529419370ea9f.jpg!small?1758892222778

BuilderEngine介绍:

BuilderEngine是一款开源 的CMS HTML5 网站构建器。

漏洞概述:

BuilderEngine 3.5.0 中存在一个不受限制的文件上传漏洞,该漏洞源于其集成了 elFinder 2.0 文件管理器并使用了 jQuery File Upload 插件。该插件在上传操作期间未能正确验证或限制文件类型或位置,导致攻击者能够上传恶意 .php 文件,并在 Web 服务器进程的上下文中在服务器上执行任意 PHP 代码。虽然漏洞根源在于 jQuery File Upload 组件,但 BuilderEngine 的集成不当以及访问控制的缺失,导致此功能暴露给未经身份验证的用户,从而导致完全远程代码执行。

漏洞版本:

BuilderEngine 3.5.0

FOFA:

icon_hash="-1965114682"

搭建环境:

可以通过docker 进行搭建,github 地址如下:

https://github.com/hyeonyeonglee/CVE-2025-34100

但是我这边执行后访问网站页面,提示php 错误,索性使用小皮面板搭建,虚拟机镜像下载地址如下:

ed2k://|file|cn_windows_server_2019_updated_march_2019_x64_dvd_c1ffb46c.iso|5347280896|49FCF8C558517608537E0396854560D6|/

下载完成使用vmware 虚拟机搭建1758891547_68d68e1b7624965588f6d.png!small?1758891547989

同时关闭防火墙

1758891567_68d68e2fc6133051e5364.png!small?1758891568223

下载小皮面板安装。下载地址如下:

https://public.xp.cn/upgrades/phpStudy_64.zip

默认安装到C盘即可安装完成如下:

1758891614_68d68e5eea25a1bda292a.png!small?1758891615649

点击网站将默认的网站删除,新建一个网站域名填上靶机ip 即可

1758891636_68d68e746c43b8126f49a.png!small?1758891638633

点击确定后,下载源码,源码下载地址如下:

https://github.com/hyeonyeonglee/CVE-2025-34100/archive/refs/heads/main.zip

下载完成将app 路径下的源码文件放入网站根目录

1758891674_68d68e9a8a3f00784f995.png!small?1758891675015

新建数据库,名称随意

1758891692_68d68eac0cd7a30dffbd4.png!small?1758891692993

php 版本选择5.5.9 nts

1758891707_68d68ebbcae4bae8b08cf.png!small?1758891708630

搭建完成之后,直接访问靶机IP即可进入网页

1758891725_68d68ecd1cd1745906680.png!small?1758891725490

填入网站设置

1758891744_68d68ee0d08b26608ac1e.png!small?1758891745328

安装完成如下:

已在FreeBuf发表 0 篇文章

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/vuls/450624.html
如有侵权请联系:admin#unsafe.sh