CVE-2022-28525

发布时间 2023-05-21 18:03:23作者: 释缘。

简介

原文链接:https://culturesun.site/index.php/archives/694.html

是一个CMS系统,存在任意文件上传漏洞。

本人使用春秋云境免费靶场在线搭建。

详解

  1. 打开首页,发现一个登录注册框,尝试注册发现注册失败。
    2023-05-18T07:32:30.png
  2. 直接尝试弱口令,admin-admin,成功登录。
  3. 发现两个可以上传图片文件的入口,新增文章和新增用户入口。发现只有新增用户可以上传成功。
    2023-05-18T07:54:34.png
  4. weevely生成木马,后缀名要为png,使用burp拦截再修改后缀名为php
  5. 连接木马,找到flag
    2023-05-18T08:25:55.png
    2023-05-18T08:30:33.png

结语

weevely是一款kali自带的php菜刀工具,可以看这篇博客了解学习!!!