常见的cms漏洞

news/2025/1/2 17:09:27/

目录

WordPress

DedeCMS

ASPCMS

 PHPMyadmin

pageadmin

WordPress

WordPress是一个以PHP和MySQL为平台的自由开源的博客软件和内容管理系统。WordPress具有插件架构和模板系统。截至2018年4月,排名前1000万的网站中超过30.6%使用WordPress。WordPress是最受欢迎的网站内容管理系统。全球有大约30%的网站(7亿5000个)都是使用WordPress架设网站的。WordPress:是目前因特网上最流行的博客系统。WordPress在最著名的网络发布阶段中脱颖而出。如今,它被使用在超过7000万个站点上。

姿势一:后台修改模板拿WebShell

1、进入Vulhub靶场并执行以下命令开启靶场;在浏览器中访问并安装好

2、修改其WP的模板写入一句话木马后门并访问其文件即可GetShell;:登陆WP后点击【外
观】-》【编辑】--》404.php

3、访问链接

http://192.168.3.70:8093//wp-content/themes/twentyfifteen/404.php

 4、使用中国菜刀连接

姿势二:上传主题拿WebShell

1、接着上一个环境使用,将带有后门的文件加入到主题中并将主题压缩为ZP文件点击【外观】-》【主题】--》【添加】--》【上传主题】--》【浏览】--》【现在安装】

 2、在主题里写一句话木马

3、拼接/wp-content/themes/cx-multi/404.php后访问,使用中国菜刀连接

DedeCMS

DedeCMS是织梦团队开发PHP网站管理系统,它以简单、易用、高效为特色,组建出各种各样各具特色的网站,如地方门户、行业门户、政府及企事业站点等。

姿势一:通过文件管理器上传WebShell

1、访问目标靶场其思路为dedecms后台可以直接上传任意文件,可以通过文件管理器上传php文件获取webshell

 2、登陆到后台点击【核心】一》【文件式管理器】一一》【文件上传】将准备好的一句话代
码上传OK

3、使用菜刀连接 

姿势二:修改模板文件拿WebShell

1、与WPCMS类似,直接修改模板拿WebShell..点击【模板】--》【默认模板管理】一》【index.htm】---》【修改】在文件修改中添加一句话代码如下

2、点击【生成】--》【更新主页HTML】--》将主页位置修改为【.·/index.php】--》点击【生成静态】--》点击【更新主页】再次访问站点首页可发现变化 

 3、访问测试

4、使用中国菜刀连接 

姿势三:后台任意命令执行拿WebShell

1、点击【模块】-》【广告管理】-一》【增加一个新广告】一》在【广告内容】处添加一句话代码--》点击【确定】

2、点击【代码】-一》在图中显示的路径与站点进行拼接访问测试! 

3、访问测试 

4、使用中国菜刀连接 

姿势四:SQL命令执行拿WebShell
1、使用sql语句select " " into outfile " "

2、访问:http:192.168.3.179/6.php并使用中国菜刀连接

ASPCMS

ASPCMS是由上谷网络开发的全新内核的开源企业建站系统,能够胜任企业多种建站需求,并且支持模版自定义、支持扩展插件等等,能够在短时间内完成企业建站。

姿势一:后台修改配置文件拿Shell

1、访问并登录后台

2、点击【扩展功能】-》【幻灯片设置】--》点击【保存】--》开启代理进行抓包 

 3、在抓取的数据包中修改slideTextStatus字段的值为以下代码并进行发包查看被修改的asp
文件内容

 4、使用中国菜刀连接

 PHPMyadmin

姿势一:通过日志文件拿Shell

利用mysql日志文件写shell,,这个日志可以在mysql里改变它的存放位置,登录phpmyadmin可以修改这个存放位置,并且可以修改它的后缀名。所以可以修改成php的后缀名就能获取一个webshell

1、登录phpmyadmin 

 2、set global general_log='on';

3、SQL写入一句话木马到mafa.php 

 4、使用中国菜刀连接

姿势二:导入导出拿WebShell

1、获悉路径:E:\phpstudy_pro\Extensions\MySQL5.7.26\data\

2、SQL写入   select "<?php eval($_POST[a]);?>" into outfile 'E:/phpstudy_pro/www/b.php';

3、使用中国菜刀连接 

姿势三:界面图像化GetShell

1、搜索关键字

 2、SQL写入一句话木马

 3、使用中国菜刀连接

pageadmin

PageAdmin CMS系统是基于.Net的网站管理系统,安全、稳定、灵活,全国用户超过百万,致力于为企业、学校、政府网站建设和网站制作提供企业级内容管理系统解决方案。

姿势一:上传模块拿WebShell

1、访问pageadmin在后台可以上传模板,把webshell打包成zip上传模板,系统会自动解压,成功会在后台存在后门,访问即可获取webshell。点击【应用】-》【插件安装】--》【上传文件】 

 2、使用哥斯拉连接


http://www.ppmy.cn/news/1504813.html

相关文章

对象存储及其相关概念介绍

对象存储是一种用来描述解决和处理离散单元&#xff08;这些离散单元被称作为对象&#xff09;的方法的通用术语。以下是关于对象存储的详细解析&#xff1a; 一、基本概念 定义&#xff1a;对象存储&#xff0c;也叫做基于对象的存储&#xff0c;是一种将数据以对象的形式进…

软设之网络诊断命令

ping 用于检查网络是否连通 检查错误时&#xff0c;使用由近及远的原则&#xff0c;首先使用ping 127.0.0.1检查本机TCP/IP协议栈&#xff0c;能ping通&#xff0c;说明本机协议栈无问题 tracert:用于确定ip数据包访问目标所采取的路径&#xff0c;若网络不通&#xff0c;能定…

高可用性之盾:SQL Server数据库镜像的终极指南

标题&#xff1a;高可用性之盾&#xff1a;SQL Server数据库镜像的终极指南 引言 在企业级应用中&#xff0c;数据的安全性和可用性至关重要。SQL Server提供了多种高可用性解决方案&#xff0c;如故障转移群集实例&#xff08;FCI&#xff09;、可用性组&#xff08;AG&…

基于MSER和HOG特征提取的SVM交通标志检测和识别算法matlab仿真

目录 1.算法运行效果图预览 2.算法运行软件版本 3.部分核心程序 4.算法理论概述 4.1 MSER 4.2 HOG特征提取 4.3 SVM 5.算法完整程序工程 1.算法运行效果图预览 (完整程序运行后无水印) 2.算法运行软件版本 matlab2017b 3.部分核心程序 &#xff08;完整版代码包含中…

AI Agent

一&#xff0c;什么是AI Agent&#xff1f; AI Agent&#xff08;人工智能代理&#xff09;是一种能够自主执行任务和决策的智能系统。它通常具备感知环境、处理信息和采取行动的能力&#xff0c;能够模拟人类的思维和行为方式。 它可以是软件程序&#xff0c;也可以是嵌入式…

C#学习笔记20240730

文章目录 连接字符串连接字符串是什么&#xff1f;SQLServer连接字符串配置文件中存储异常 SqlCommandSqlCommand介绍重要属性创建 Command执行方法ExecuteNonQuery 连接字符串 连接字符串是什么&#xff1f; 字符串&#xff0c;一组被格式化的键值对&#xff0c;数据源在哪里…

flutter开发环境搭建与android studio 安装配置

flutter开发环境搭建与android studio 安装配置 安装 android studio 下载安装 Android Studio 开发工具 Android Studio官网安装的时看到配置路径就换成自己其他盘的路径即可&#xff0c;其他的一路下一步就ok安装完毕&#xff0c;运行打开缺少 android sdk 按照提示下载即可…

【C++从小白到大牛】类和对象

目录 一、面向过程和面向对象初步认识 二、类的引入 三、类的定义 类的成员函数两种定义方式&#xff1a; 1. 声明和定义全部放在类体中 2. 类声明放在.h文件中&#xff0c;成员函数定义放在.cpp文件中 成员变量命名规则的建议&#xff1a; 四、类的访问限定符 【访问限…