当前位置: 首页 > news >正文

启迪网站建设wordpress一键搭建

启迪网站建设,wordpress一键搭建,查看小程序源码,庆阳网站建设报价春秋云镜 CVE-2020-26048 CuppaCMS 任意文件上传 靶标介绍 CuppaCMS是一套内容管理系统(CMS)。 CuppaCMS 2019-11-12之前版本存在安全漏洞,攻击者可利用该漏洞在图像扩展内上传恶意文件,通过使用文件管理器提供的重命名函数的自…

春秋云镜 CVE-2020-26048 CuppaCMS 任意文件上传

靶标介绍

CuppaCMS是一套内容管理系统(CMS)。 CuppaCMS 2019-11-12之前版本存在安全漏洞,攻击者可利用该漏洞在图像扩展内上传恶意文件,通过使用文件管理器提供的重命名函数的自定义请求,可以将图像扩展修改为PHP,从而导致远程任意代码执行。

启动场景

在这里插入图片描述

漏洞利用

admin/admin,登录
在这里插入图片描述
“File manager”上传后缀为.jpg的php文件
在这里插入图片描述
burp抓包“Renae”修改后缀为shell.php
在这里插入图片描述
开发更新了,需删除.htaccess后才能执行php文件
在这里插入图片描述
在这里插入图片描述
删除后“show URL”获取shell地址
在这里插入图片描述
http://eci-2zehkhkwl7pgbwlnt5wc.cloudeci1.ichunqiu.com/media/shell.php?cmd=cat%20…/…/…/…/flag
在这里插入图片描述
得到flag

flag{962822d1-0ca8-4185-b3c8-5c984e19678d}

http://www.yayakq.cn/news/634949/

相关文章:

  • dede网站名称不能保存土建工程承包施工队
  • 前端网站如何做全景图佛山南海网站建设
  • 做电影网站需要告诉网络wordpress文章页面模板
  • 网站建设台词化妆品行业网站建设
  • 做网站行业统称叫什么行业企业网站关键词排名
  • 外贸网站源码php淘宝客怎样建网站
  • 设计公司网站什么重要公司网站建设成本
  • 怎样做网站分析总结个人网站建设教程pdf
  • 房地产网站做编辑刚刚入行四川建设网中标公示
  • 如果修改wordpress后台登录域名seo sem是什么
  • 海淀高端网站建设免费网站宣传
  • 校园网上超市网站建设推广租电信服务器开网站
  • 网站怎么做虚拟连接中国纪检监察报app下载
  • 做民宿网站的系统可行性做封面的网站在哪里
  • 沈阳市住房和城乡建设部网站重庆市最新工程项目
  • 深圳做网站哪家专业有没有永久免费crm
  • 南京本地网站建设免费的域名注册网站
  • 银川制作网站华为云和wordpress
  • 晋中建设机械网站wordpress与php
  • dede网站模板替换电子商务网站建设哪家好
  • 单位网站建设存在问题情况汇报网络运维工程师面试题
  • 第五届中国国际进口博览会召开时间seo搜索优化待遇
  • 购物网站名字wordpress 文字省略
  • 移动网站程序成全动漫免费观看在线看
  • 导航网站优化.net 微信网站开发
  • 蒲城网站建设wordpress修改站点logo大小
  • 苏州高端网站制作公司wordpress上传数据库
  • 浙江大数据网站建设问答知识创业平台是干什么的
  • 大气 网站模板2345手机助手下载安装
  • 婚恋网站要钱吗兼职做调查哪个网站好