当前位置: 首页 > article >正文

春秋云境:CVE-2022-25099(文件上传造成RCE)

目录

一、题目

二、burp上传执行木马


一、题目

 介绍:

WBCE CMS v1.5.2 /language/install.php 文件存在漏洞,攻击者可精心构造文件上传造成RCE

进入题目:

网站正在建设中。。。

 直接访问/admin吧:

 admin:123456

 成功进入:

 国产化一下:

 点击组件中的语言:

点击语言 可以看到上传文件的位置:

 构造一句话连接木马:

 

 木马被过滤了:

二、burp上传执行木马

 这时我们可以用burp抓包 改包 进行查看:

抓包:

 改包:

<?php

system('cat /flag');

phpinfo();

?>

虽然过滤了一句话木马简单的语句,但还是可以用执行命令语句进行上传的:

 远程连接好像用不了 代码被过滤了

 蚁剑连接不上 为空:

 还好可以执行命令漏洞

flag{1b23ea49-e52e-4127-b11b-1b8f769ee8d6} 

 


http://www.kler.cn/a/14334.html

相关文章:

  • 使用bert4keras出现的问题(Process finished with exit code -1073741819 (0xC0000005))
  • 压力测试工具Jmeter入门
  • Java 实现访问Redis哨兵(六)
  • 学顶教育:注安工程师不同级别考试形式也不同?
  • Python小姿势 - Python操作MongoDB数据库
  • 《CTFshow-Web入门》06. Web 51~60
  • 华为OD机试-高性能AI处理器-2022Q4 A卷-Py/Java/JS
  • MQTT 开放基准测试规范:全面评估你的 MQTT Broker 性能
  • 低代码应用开发平台,让数据管理更简单!
  • GEE遥感云大数据在林业中的应用
  • Python小姿势 - Python爬取数据的库——Scrapy
  • MyBatis的添加和简单使用
  • python 之函数(五)
  • [Net]SSE消息推送简介
  • 基于ArcGIS Pro、Python、USLE、INVEST模型等多技术融合的生态系统服务构建生态安全格局
  • matlab求解整数规划
  • 【C/C++】Linux C++ 获取当前时间
  • 燃气管道定位83KHZ地下电子标识器探测仪ED-8000操作说明1
  • java版工程管理系统源码企业工程项目管理系统简介
  • Vue3使用Vant组件库避坑总结