CVE-2017-9442 靶场详解

1.点击进入靶场,看靶场介绍,是文件上传漏洞,以及账户信息,因此我们可以在后台登录,并上传木马文件。

2.登录,账号:admin@admin.com ,密码:admin

3.点击页面setting,创建一个文件上传插件,可以让我们上传.pht文件,该文件写有我们的一句话木马,步骤如图下所示

进入setting,点击addsetting 添加上传类型,upload

选择文件上传的type ,fileupload

命名随便写,但是要记住,假如这个靶场文件类型很多,找不到就麻烦了😓,最好是简单容易记住的。点击create 进行创建。

可以看到我们创建的设置类型2

回到上方的setting,点击2旁边的黄笔,准备上传我们的木马文件

上传木马文件,后缀.php3,.pph4,.php5,.php6,.php7,.phar等都无法上传和使用,只能使用我们的.pht,要么是能上传,文件不可连接,要么就是不能上传该类型。

复制到下方链接,到页面要用https协议可以正常访问

使用蚁剑连接,进入服务器,密码是你上传的木马文件写的内容

连接成功,我们就可以获得flag

flag{e6acc4a6-28f4-41a5-ac6e-6ced5db1cd74}

即可通过靶场,思路是要找上传点,但是上传后,找不到文件,就可以去设置看看,设置刚好有可以设置文件上传类型,即可利用,使用构造好的类型,上传我们的木马文件,在使用webshell工具连接,也可以写好命令比如下方php代码,可以直接读根目录下的flag文件获取flag。

复制代码
<?php system('cat /flag'); ?>

以上就是该靶场的完成方法,嘿嘿

相关推荐
学逆向的14 小时前
win32远程线程
网络安全·api·win32
pencek15 小时前
MazeSec-113
网络安全
白猫不黑17 小时前
网络安全专业:从入门到进阶的完整学习路线
学习·安全·web安全·计算机·网络安全·信息安全·编程
菩提小狗17 小时前
每日安全情报报告 · 2026-10-07
网络安全·漏洞·cve·安全情报·每日安全
白猫不黑17 小时前
AI自动化漏洞挖掘从入门到进阶超详细学习路线
人工智能·学习·web安全·网络安全·信息安全·渗透测试·自动化
学逆向的19 小时前
远程线程注入
开发语言·jvm·网络安全·win32
在猴站学算法20 小时前
(实战)PHP文件包含漏洞
网络安全·php
pencek21 小时前
MazeSec-Loooower
网络安全
lisw051 天前
数字断点如何影响供应链——并危及全球经济?
网络安全·网络攻击模型·前沿领域
sbjdhjd2 天前
云安全 | Docker 容器逃逸复盘(二):2375 未授权接口如何突破容器管理边界
网络安全·docker·云原生·数据挖掘·开源·云计算·云安全