春秋云境CVE-2022-23880

简介

taoCMS v3.0.2 文件管理处存在任意文件上传漏洞,攻击者可执行任意代码

正文

首先进入靶场,我们发现在首页底部有个管理界面,那么就直接点进去进入后台。

找到后台

找到后台,尝试弱口令,发现不成功,那么就尝试打开F12看看有没有遗留下什么信息,。

果然在前端代码界面找到默认账号密码admin/tao

上传失败

进入后台,首先就看到文件管理,点进去,发现上传,那就直接尝试上传.php文件,但是发现是白名单。上传不了.php,所以就需要换一种方式上传。

修改文件

这个时候我们发现这里有很多.php的文件,那么就直接在这些文件里面进行修改。

我随便选了给config.php文件,在最底下添加一个phpinfo()和一句话木马,添加phpinfo()的原因是方便我们能够看到我们这两行代码是否执行成功,成功了就会有phpinfo()返回。

蚁剑连接

上传成功,直接进行蚁剑连接。

找到flag

在根目录下找到flag结束靶场。

相关推荐
网络安全工程师老王3 小时前
Spring FatJar写文件到RCE分析
web安全·网络安全·信息安全
一夜白头催人泪5 小时前
安全扫描Django项目解决存在敏感信息常见问题
python·安全·django
计算机毕设定制辅导-无忧学长10 小时前
Nginx 安全配置与防护策略
运维·nginx·安全
不一样的信息安全21 小时前
7-Zip高危漏洞CVE-2025-0411:解析与修复
网络·安全·7-zip
棉花糖网络安全圈1 天前
7-Zip高危漏洞CVE-2025-0411 poc 攻击者可绕过安全机制远程执行代码
安全·7-zip
_Cooper_1 天前
MsfVenom木马制作及使用
安全·web安全·网络安全
web2u1 天前
Cloudflare通过代理服务器绕过 CORS 限制:原理、实现场景解析
javascript·安全·前端框架·node.js·代理模式·proxy模式
doubt。1 天前
【BUUCTF】October 2019 Twice SQL Injection1及知识点整理
网络·数据库·sql·mysql·安全·web安全·网络安全
wit_@1 天前
【探索 Kali Linux】渗透测试与网络安全的终极操作系统
linux·运维·web安全·网络安全·os·kail
然然阿然然1 天前
2025.1.21——六、BUU XSS COURSE 1 XSS漏洞|XSS平台搭建
前端·网络·安全·web安全·网络安全·xss