当前位置: 首页 > news >正文

春秋云境:CVE-2022-28525 (文件上传漏洞)

目录

一、题目

1.登录 

2.burp抓包改包 

3.蚁剑获取flag 


一、题目

fa5997b30221485b83bccff11a5dead9.png

 ED01CMSv20180505存在任意文件上传漏洞

d76a7dde293e4391bc76ed4f11e42849.png

英语不够 翻译来凑:

34ecb11086584b7d91dcf05ebdfd1758.png 点击其他页面会Not Found 找不到:

0edece7f50c444c98f3fa4bfa17294f0.png

 先登录看看吧:

试试万能密码:admin:123

发现错误的:

ce9ce3967f8d4191af11a39fffc5e65d.png

1.登录 

admin:amdin

成功登录了:

938e268550f34f4d9f669966a4c17db6.png

国产化一下: 

a3c999db2d2e43c3be20a2ed1f9ad9be.png psots可以添加:

48366bf40c3c4b61a042ae77eb8d8223.png

 上传php木马 结果未成功:

看来是不允许上传除了图片以外的文件:

f13c115040d64453b824fcacd004d28a.png

抓包修改: 

8dbbe3a208b14a5aa37cae72d002bedb.png

 jpg改为php

e34bb976f44c45e49208c2f243358eb9.png 还是失败 可能是没权限吧

ec336b2b50fc466ba949ecf91f779013.png

找下一个:

users 用户模块可以添加:

5cd13fe9deba4636af457da4e761b90f.png

上传jpg试试:

fa5a762261064a8ca2f256ed6b9a9b8e.png

成功被上传:

e48bdceb288145e89d64bcaa841aada4.png

 发现我们上传的jpg图片:

385843ec54f44f04812cf9d0146fa73f.png

2.burp抓包改包 

burp抓包: 

1ba2a70fc93640b2949dd0004314974b.png 重放器改包:

图片jpg改为php格式,里面写上一句话木马:

620b0785d3c147d68488509eec66f7f5.png

在网站目录xxx/images下可以看到我们刚刚上传的文件: 

f9b2a12f3722467ab1dfe79816de04b4.png

3.蚁剑获取flag 

直接上蚁剑:

2f8133da06d5480ba1cf57f6303136cb.png

 如图:

45eb89b211a749148f2bcc5d52f71c30.png

根目录下找flag:

1885f21945be406ea09db0398f769d97.png

查看flag :

9545a1e1ccb8416aab84dd3b80957be4.png

flag{eef2667a-4c3c-4b61-b816-4b883c32e4ac}

http://www.lryc.cn/news/61299.html

相关文章:

  • 【软件测试二】开发模型和测试模型,BUG概念篇
  • 短视频app开发:如何实现视频直播功能
  • [架构之路-174]-《软考-系统分析师》-5-数据库系统-7-数据仓库技术与数据挖掘技术
  • 销售高品质 FKM EPDM NBR 硅胶 O 形密封圈
  • Linux环境变量:不可或缺的系统组成部分
  • FFmpeg命令行解析
  • 机器学习——为什么逻辑斯特回归(logistic regression)是线性模型
  • 从输入URL到页面展示到底发生了什么
  • Qt connect传参方式及lambda函数传参方式详解
  • 如何在硬盘上恢复已经删除的照片?
  • Unity日记22(携程概念)
  • 01-Linux-磁盘分区与目录配置
  • 连接器信号完整性仿真教程 二
  • 基于深度学习的图片上色(Opencv,Pytorch,CNN)
  • Python爬虫
  • python基础案例题:进制转换、字符串加密的实现、猜拳游戏、多种方法计算π
  • Spring Boot入门与进阶
  • servlet(1)—javaEE
  • 定制 Jenkins 镜像说明
  • 【离散数学】测试五 图论
  • 根据cadence设计图学习硬件知识 day03 了解 一些芯片 和 数据手册下载的地方
  • 计算机组成原理——第五章中央处理器(中)
  • ImageJ 用户手册——第三部分(ImageJ扩展)
  • RK3399平台开发系列讲解(PCI/PCI-E)PCIE相关配置说明
  • NAS私有云存储 - 搭建Nextcloud私有云盘并公网远程访问
  • Revit问题:墙体被楼板剪切及材质库被锁定问题
  • CPU信息查询与CPU测试方法总结
  • ChatGPT时代,我们可能站到了自然语言编程的大门口
  • 深入理解AMQP协议
  • 大型体检管理系统源码:适用于大中型医院或独立体检中心