简介

是一个CMS系统,存在任意文件上传漏洞。

本人使用春秋云境免费靶场在线搭建。

详解

  1. 打开首页,发现一个登录注册框,尝试注册发现注册失败。

2023-05-18T07:32:30.png

  1. 直接尝试弱口令,admin-admin,成功登录。
  2. 发现两个可以上传图片文件的入口,新增文章和新增用户入口。发现只有新增用户可以上传成功。

2023-05-18T07:54:34.png

  1. weevely生成木马,后缀名要为png,使用burp拦截再修改后缀名为php
  2. 连接木马,找到flag

2023-05-18T08:25:55.png
2023-05-18T08:30:33.png

结语

weevely是一款kali自带的php菜刀工具,可以看这篇博客了解学习!!!