漏洞复现(CVE-2017-12615)

使用https://github.com/vulhub/vulhub/搭建漏洞测试环境

搭建完成后访问http://host:8080

漏洞复现(CVE-2017-12615)_第1张图片

使用burpsuite抓包,修改数据包进行后门文件上传

漏洞复现(CVE-2017-12615)_第2张图片

上传完成后网站返回201
漏洞复现(CVE-2017-12615)_第3张图片

通过浏览器访问后门文件测试是否上传成功

漏洞复现(CVE-2017-12615)_第4张图片

后门文件成功执行命令,说明漏洞利用成功

你可能感兴趣的:(漏洞复现)