当前位置: 首页 > news >正文

中国河北建设银行官网招聘网站集和品牌设计公司官网

中国河北建设银行官网招聘网站,集和品牌设计公司官网,盘锦网络推广,在线做维恩图的生物信息学网站春秋云镜 CVE-2020-26048 CuppaCMS 任意文件上传 靶标介绍 CuppaCMS是一套内容管理系统(CMS)。 CuppaCMS 2019-11-12之前版本存在安全漏洞,攻击者可利用该漏洞在图像扩展内上传恶意文件,通过使用文件管理器提供的重命名函数的自…

春秋云镜 CVE-2020-26048 CuppaCMS 任意文件上传

靶标介绍

CuppaCMS是一套内容管理系统(CMS)。 CuppaCMS 2019-11-12之前版本存在安全漏洞,攻击者可利用该漏洞在图像扩展内上传恶意文件,通过使用文件管理器提供的重命名函数的自定义请求,可以将图像扩展修改为PHP,从而导致远程任意代码执行。

启动场景

在这里插入图片描述

漏洞利用

admin/admin,登录
在这里插入图片描述
“File manager”上传后缀为.jpg的php文件
在这里插入图片描述
burp抓包“Renae”修改后缀为shell.php
在这里插入图片描述
开发更新了,需删除.htaccess后才能执行php文件
在这里插入图片描述
在这里插入图片描述
删除后“show URL”获取shell地址
在这里插入图片描述
http://eci-2zehkhkwl7pgbwlnt5wc.cloudeci1.ichunqiu.com/media/shell.php?cmd=cat%20…/…/…/…/flag
在这里插入图片描述
得到flag

flag{962822d1-0ca8-4185-b3c8-5c984e19678d}

http://www.yayakq.cn/news/787693/

相关文章:

  • 做网站必看的外国书籍深圳高端设计公司
  • 手机免费制作网站模板广州小程序设计制作
  • 长沙建设网站的公司软件定制报价单
  • tomcat做静态网站做响应式网站的流程
  • 室内设计网站论坛连云港建设局电力网站
  • 南宁网站推广网站悬浮代码
  • 佛山哪里有网站开发群晖网站建设处理错误500
  • 网站开发环境准备网站流量是怎么赚钱的
  • 如何学做网站优化菲斯曼售后服务中心
  • .net 网站开发网站建设要知道的
  • 奔奔网站建设百度网址大全官网
  • 西安网站排名推广汕头seo
  • 简单房地产网站帝国做的电影网站
  • 电子商务网站开发课程wordpress网站地图百度插件
  • 网站维护工作计划seo发包排名软件
  • dnf做任务解除制裁网站从零开始制作 wordpress 主题
  • 站长之家 seo查询宿州网站建设公司
  • 长春建站网站个人两字印章在线制作网站
  • 韩国做美食网站有哪些域名备案必须要有服务器吗
  • 锦州网站建设哪家好asp.net网站开发文档
  • 湘潭做网站 去磐石网络闲鱼钓鱼网站怎么做
  • 网站设计注意事项网站开发适配
  • 怎么做网站广告古董庐江魅力网做网站号码
  • 移动app网站模板湖北平台网站建设制作
  • 58同城类似的网站开发外贸网络
  • 广州做网站哪里好wordpress 网站的占有
  • 怎么给自己的公司做网站摄影网站开发的背景
  • a站下载《网站开发尾款结算》申请
  • 青岛公司网站建设做律师推广的网站有哪些
  • 网站自适应尺寸关键词优化报价