IT常识
技术 Python PHP JavaScript IOS Android Java 数据库 资源 公众号 代码片段 github
  • IT常识
  • JavaScript

PHPOK任意文件上传漏洞复现(CVE-2018-8944)

Posted 2022-05-06 星球守护者

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了PHPOK任意文件上传漏洞复现(CVE-2018-8944)相关的知识,希望对你有一定的参考价值。

文章目录

      • 0x01 漏洞名称
      • 0x02漏洞编号
      • 0x03 漏洞描述
      • 0x04 影响版本
      • 0x05 实验环境及准备
      • 0x06 复现步骤
        • 第一步 通过扫描发现后台地址
        • 第二步 通过口令模糊测试,发现是弱口令进入系统
        • 文件上传漏洞点一(CVE-2018-12491)
          • 第一步 查看漏洞点
          • 第二步 编辑附件白名单
          • 第三步 支持的附件类型,添加
          • 第四步 修改成功
          • 第五步 点击 内容管理–>咨询中心
          • 第六步 点击 行业新闻后边的+号
          • 第七步 点击选择图片
          • 第八步 下方上传附件 点击压缩软件
          • 第九步 选择好 php马后 上传
          • 第十步 浏览器访问
        • 漏洞原因

以上是关于PHPOK任意文件上传漏洞复现(CVE-2018-8944)的主要内容,如果未能解决你的问题,请参考以下文章

Weblogic 任意文件上传漏洞(CVE-2018-2894)

Weblogic 任意文件上传漏洞(CVE-2018-2894)

Jenkins 任意文件读取漏洞(CVE-2018-1999002)复现与分析

Git漏洞允许任意代码执行(CVE-2018-17456)复现

phpmyadmin文件包含漏洞复现(CVE-2018-12613)

[提权]CVE-2018-8120漏洞复现

(c)2006-2024 SYSTEM All Rights Reserved IT常识