当前位置: 首页 > news >正文

企业网站建设周期深圳建站公司

企业网站建设周期,深圳建站公司,湖南怀化疫情最新情况,win 7怎么卸载wordpress春秋云镜 CVE-2020-26048 CuppaCMS 任意文件上传 靶标介绍 CuppaCMS是一套内容管理系统(CMS)。 CuppaCMS 2019-11-12之前版本存在安全漏洞,攻击者可利用该漏洞在图像扩展内上传恶意文件,通过使用文件管理器提供的重命名函数的自…

春秋云镜 CVE-2020-26048 CuppaCMS 任意文件上传

靶标介绍

CuppaCMS是一套内容管理系统(CMS)。 CuppaCMS 2019-11-12之前版本存在安全漏洞,攻击者可利用该漏洞在图像扩展内上传恶意文件,通过使用文件管理器提供的重命名函数的自定义请求,可以将图像扩展修改为PHP,从而导致远程任意代码执行。

启动场景

在这里插入图片描述

漏洞利用

admin/admin,登录
在这里插入图片描述
“File manager”上传后缀为.jpg的php文件
在这里插入图片描述
burp抓包“Renae”修改后缀为shell.php
在这里插入图片描述
开发更新了,需删除.htaccess后才能执行php文件
在这里插入图片描述
在这里插入图片描述
删除后“show URL”获取shell地址
在这里插入图片描述
http://eci-2zehkhkwl7pgbwlnt5wc.cloudeci1.ichunqiu.com/media/shell.php?cmd=cat%20…/…/…/…/flag
在这里插入图片描述
得到flag

flag{962822d1-0ca8-4185-b3c8-5c984e19678d}

http://www.tj-hxxt.cn/news/58260.html

相关文章:

  • 做h5的图片网站seo优化专员
  • 漳州网站建设南平网站seo
  • 武汉模板网站建设seo诊断报告怎么写
  • 没有网站怎么做链接视频播放器seo自动优化软件安卓
  • 在线做ppt的网站深圳推广平台有哪些
  • 长沙那个手机建网站公司好写文的免费软件
  • 制作个人网站要多少钱百度seo课程
  • 网站的实用性怎么让网站被百度收录
  • 商城网站建设设计介绍百度推广官网首页
  • 济南论坛网站建设百度app广告
  • 网页制作基础教程慕课版seo网页推广
  • 摄影网站源代码长春网络科技公司排名
  • B2B网站建设哪家好搜索引擎营销实训报告
  • 专业做学校网站的公司怎么创建私人网站
  • 网页设计版心常用尺寸seo研究学院
  • 自建虚拟主机网站源码百度指数趋势
  • 做外贸怎么登陆外国网站搜索网排名
  • 影院网站建设列举常见的网络营销工具
  • 哪些企业合适做网站在线代理浏览网站
  • js网站访问量统计黑帽seo培训多少钱
  • 网站建设平台选用分析石家庄新闻
  • 北滘做网站阿里云建网站
  • 有经验的宁波网站建设seo工作前景如何
  • 网络营销是什么营销福州seo技巧培训
  • 网站设计注意事项免费培训网站
  • 益阳学校网站建设高权重友情链接
  • 石家庄做网站seo链接生成二维码
  • 怎样做网站的测试与维护新冠疫情最新消息今天
  • 网站首页收录没了网络营销推广策划
  • 详情页在线设计网站推荐如何把一个关键词优化到首页