复现
创文企业网站管理系统PHP版后台文件上传漏洞
环境:
1 | 系统版本: CwCMS-V1.0 |
御剑扫描
找到一个管理员登陆的地址,先试了下这个弱口令 admin admin 成功登录

然后在里面没有看到什么有用的东西
然后我就没有管他又有一个文件上传的地址就去试试能不能绕过,试了好久我发现连png都不能传啊,然后就看了那个管理里面有一个项目选项

这里可以添加项目,然后这个项目应该是会被用后端的脚本语言执行所以我们要是在这里上传一个后门代码进去不就好了,然后

好耶,它不然我传啊,然后在网上看到

这里的ftype=pic网上说是picture的简称把这个换成php就好了然后就能上传,接下来用菜刀连一下就好了
这个复现呢,用御剑这一步应该是比较好的,但是后面的进入了管理以后我竟然跑去弄另一个地方,没有把管理里面的东西摸透,而且这个绕过我是真的没有想到啊
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Z的博客!