春秋云境CVE-2022-30887(保姆级教学)

1.阅读靶场介绍

这里我们得到得有用信息是

该CMS中php_action/editProductImage.php存在任意文件上传漏洞,进而导致任意代码执行。

这里我们可以得到路径和任意文件上传两个关键信息

2.启动靶场

这里一进去我们就可以看到得是登入界面

正常思维来说就是试试sql注入,然后就是空密码,弱口令,再然后就是去bp爆破

这里博主是去找别的文档找出来的账号密码

账号/密码:mayuri.infospace@gmail.com/mayurik

进去以后考虑到是文件上传漏洞

那我们测试的地方就是

富文本编辑器、头像、文章、帖子、文件上传等等的地方

3.poc

页面如下

这里我们找到这个位置

可以发现存在文件上传

一般来说上传的文件是需要绕过的

一般是直接上传.php看看有没有设置限制

然后就是抓包修改改为大小写,双写,phtml等等去尝试绕过

都不行就是去设置里面看看能不能修改白名单的参数

如果还是不可以就抓包直接修改看看能不能绕过

大概思路就是这样

这里我们直接就是上传.php的木马文件就可以了

然后随便选择一点参数

最后就是submit

接下来就是去找到图片的链接

我们复制图像链接,然后访问一下

看看是不是一片空白

到这里就说明我们前面所做的一切都出效果了

最后就是

中国蚁剑启动

到此我们就完成webshell了

各位期待博主去攻克什么靶场的话

欢迎留言哟

感谢你们宝贵的时间,期待你成为下一位点赞者

相关推荐
tuanyuan99o4 小时前
2026商城小程序的安全怎么保障?防止黑客攻击和数据泄露
安全·小程序
pusheng20255 小时前
IFSJ全英文专访:中国创新力量重塑先进气体感知技术,赋能全球关键基础设施安全
前端·网络·人工智能·物联网·安全
147API5 小时前
Project Glasswing 扩展后,AI 安全扫描不能只看发现漏洞
人工智能·安全·api·claude
KKKlucifer6 小时前
AI赋能安全运营,构建闭环数据风险防御体系
人工智能·安全
黎阳之光7 小时前
数智赋能水厂全链路安全|黎阳之光以视频孪生技术落地供水精细化管控
人工智能·物联网·算法·安全·数字孪生
常宇杏起在8 小时前
AI安全专项:AI密码技术的应用与安全防护
人工智能·安全
一只鹿鹿鹿8 小时前
网络安全评估方案
java·大数据·运维·物联网·web安全
Raink老师8 小时前
【AI面试临阵磨枪-94】Skill 安全:注入、越权、数据泄露、恶意代码、沙箱?
数据库·安全·面试
橘子海全栈攻城狮9 小时前
【最新源码】鸟博士微信小程序 023
spring boot·后端·web安全·微信小程序·小程序
Bruce_Liuxiaowei9 小时前
2026年6月第1周网络安全形势周报
人工智能·安全·web安全·ai·智能体