春秋云境CVE-2022-30887(保姆级教学)

1.阅读靶场介绍

这里我们得到得有用信息是

该CMS中php_action/editProductImage.php存在任意文件上传漏洞,进而导致任意代码执行。

这里我们可以得到路径和任意文件上传两个关键信息

2.启动靶场

这里一进去我们就可以看到得是登入界面

正常思维来说就是试试sql注入,然后就是空密码,弱口令,再然后就是去bp爆破

这里博主是去找别的文档找出来的账号密码

账号/密码:mayuri.infospace@gmail.com/mayurik

进去以后考虑到是文件上传漏洞

那我们测试的地方就是

富文本编辑器、头像、文章、帖子、文件上传等等的地方

3.poc

页面如下

这里我们找到这个位置

可以发现存在文件上传

一般来说上传的文件是需要绕过的

一般是直接上传.php看看有没有设置限制

然后就是抓包修改改为大小写,双写,phtml等等去尝试绕过

都不行就是去设置里面看看能不能修改白名单的参数

如果还是不可以就抓包直接修改看看能不能绕过

大概思路就是这样

这里我们直接就是上传.php的木马文件就可以了

然后随便选择一点参数

最后就是submit

接下来就是去找到图片的链接

我们复制图像链接,然后访问一下

看看是不是一片空白

到这里就说明我们前面所做的一切都出效果了

最后就是

中国蚁剑启动

到此我们就完成webshell了

各位期待博主去攻克什么靶场的话

欢迎留言哟

感谢你们宝贵的时间,期待你成为下一位点赞者

相关推荐
数据知道4 小时前
SSTI 模板注入:Jinja2 沙箱逃逸实战
网络·安全·网络安全
Fnetlink15 小时前
Fnet 云网安 260810
网络·安全·web安全
飞飞传输5 小时前
海关行业FTP传输服务器评测:传统FTP与现代化替代方案对比
大数据·运维·安全
Safeploy安策数据5 小时前
网络保密机如何部署?破解敏感数据跨域流转安全难题
网络·安全
蓝田~5 小时前
AI Demo到上线有多远?→ 安全纵深防御+Token成本精确计算+可观测性,PrismAI三周工程化复盘
人工智能·安全
互联网中的一颗神经元15 小时前
04 — 安全撤销:改错了怎么退回去
大数据·安全·elasticsearch
智脑API19 小时前
Claude Code sandbox.failIfUnavailable 怎么用?沙箱启动失败、拒绝降级和 CI 安全
安全·ci/cd
笨#小孩19 小时前
文件上传漏洞:原理与20种实战绕过方法(上)
安全·web安全
栩栩云生20 小时前
AI 最大的安全问题:它让”发送数据”看起来像”继续思考”
安全·github·agent
OCR_133716212751 天前
从硬件到加密协议:深度解析电子护照芯片的技术规范与安全架构
安全·安全架构