[春秋云镜]CVE-2022-23906 CMS Made Simple v2.2.15 RCE

靶标介绍

CMS Made Simple v2.2.15 被发现包含通过上传图片功能的远程命令执行 (RCE) 漏洞。此漏洞通过精心制作的图像文件被利用。

靶场截图

 靶场过关

1、访问admin/login.php进入后台登录页面

2、弱口令admin,123456登录进入后台管理页面

3、在这里上传图片,上传一个haha.php,写入

<?php system('cat /flag');phpinfo();?>

将后缀改为图片后缀jpg等上传,然后复制haha.jpg改名为haha.php

 4、访问haha.php获取flag

e4ed610f-f69f-4ace-8504-a7b9da24b454
posted @   b1nn  阅读(115)  评论(0编辑  收藏  举报  
相关博文:
阅读排行:
· winform 绘制太阳,地球,月球 运作规律
· AI与.NET技术实操系列(五):向量存储与相似性搜索在 .NET 中的实现
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)
点击右上角即可分享
微信分享提示