【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491

目录

一、靶场环境

1.1、平台:

1.2、知识:

1.3、描述:

二、漏洞验证

2.1、分析:

2.4、解题:


一、靶场环境

1.1、平台:

Vulfocus 漏洞威胁分析平台

123.58.224.8:50805

123.58.224.8:28921

【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491_第1张图片

 【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491_第2张图片

 

1.2、知识:

1、可能网站会存在自动解压某种后缀压缩包

(当被重命名后,考虑是否可以通过其他命令执行等方法获取目录下文件名)

1.3、描述:

文件上传漏洞


二、漏洞验证

2.1、分析:

https://ip:端口/admin.php

登陆admin:123456【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491_第3张图片

 

【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491_第4张图片

【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491_第5张图片 

【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491_第6张图片 

【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491_第7张图片 

【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491_第8张图片 点击加号+

【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491_第9张图片 

【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491_第10张图片 

 

 【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491_第11张图片

 

 点击预览,查看文件信息【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491_第12张图片

 

 http://123.58.224.8:63244/res/soft/2022/0f87cdd9d12d1858.php【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491_第13张图片

 

【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491_第14张图片

 

 【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491_第15张图片

 

2.4、解题:

【漏洞复现-phpok-文件上传】vulfocus/phpok-cve_2018_12491_第16张图片

 

你可能感兴趣的:(0X05【漏洞复现】,web安全)