【春秋云境】CVE-2022-30887靶场名称:春秋云境靶场类型:文件上传漏洞目标说明:目标是多语言药房管理系统 MPMS,利用php_action/editProductImage.php存在的任意文件上传漏洞,上传 PHP 一句话木马获取服务器权限,读取系统根目录下的 flag 文件。 信息收集过程:访问靶场地址首先跳转到系统登录页面,尝试常见弱口令登录失败;观察页面底部版权文字,发现开发者名字 Mayuri K,推测后台账号密码,尝试使用密码 mayurik 完成后台登录。登录进入后台管理界面,浏览各个功能模块,在 Medicine 模