首页 > 其他分享 >春秋CVE-2022-23906

春秋CVE-2022-23906

时间:2024-05-24 22:25:58浏览次数:19  
标签:23906 漏洞 2022 进入 RCE CVE 上传 图片

简介

CMS Made Simple v2.2.15 被发现包含通过上传图片功能的远程命令执行 (RCE) 漏洞。此漏洞通过精心制作的图像文件被利用。

正文

1.进入靶场2.进入登录界面,弱口令admin/123456

3.进入后台,文件上传点

4.上传一句话木马图片

5.复制图片,后缀改为php

6.蚁剑连接

7.得到flag

标签:23906,漏洞,2022,进入,RCE,CVE,上传,图片
From: https://blog.csdn.net/2303_76653367/article/details/139185771

相关文章

  • LibreOJ 3818 「CEOI2022」Parking
    考虑把这个停车位当作栈来考虑,每次可以取出栈顶放到另一个栈,并且要保证另一个栈\(sz\le2\),且当\(sz=2\)时要保证栈顶栈底都是同一种元素。令\((x,y)\)表示\(x\)为栈顶\(y\)为栈底,\((0,x)\)表示栈中元素只有\(x\)。考虑对于\((x,y)\),连一条\(x\toy\)的边,若......
  • Windows Server 2022 安装
    获取WindowsServer2022https://www.microsoft.com/zh-cn/evalcenter/evaluate-windows-server-2022查看WindowsServer2022发行说明和系统要求。注册,然后下载并安装。(注意:此评估版将在180天后过期。)接收包含资源和指导的电子邮件,帮助完成评估。 https://next.ite......
  • 安装 Windows Server 2022
    将WindowsServer安装介质插入计算机的光盘驱动器,然后重新启动计算机,然后,显示以下屏幕,继续点击【下一步】按钮。单击【立即安装】开始安装。选择要安装的WindowsServer版本。在此示例中,使用【DatacenterwithGraphical***】版本进行处理。仔细阅读许可条款并选中一个框......
  • CVE-2020-11981
    ApacheAirflowCelery消息中间件命令执行(CVE-2020-11981)ApacheAirflow是一款开源的,分布式任务调度框架。在其1.10.10版本及以前,如果攻击者控制了Celery的消息中间件(如Redis/RabbitMQ),将可以通过控制消息,在Worker进程中执行任意命令。漏洞环境依次执行如下命令启动airflow1.1......
  • CVE-2020-11978
    ApacheAirflow示例dag中的命令注入(CVE-2020-11978)ApacheAirflow是一款开源的,分布式任务调度框架。在其1.10.10版本及以前的示例DAG中存在一处命令注入漏洞,未授权的访问者可以通过这个漏洞在Worker中执行任意命令。漏洞复现cdvulhub/airflow/CVE-2020-11978#初始化数据库d......
  • CVE-2018-12613
    phpmyadmin4.8.1RemoteFileInclusionVulnerability(CVE-2018-12613)PhpMyAdminisafreesoftwaretoolwritteninPHP,intendedtohandletheadministrationofMySQLovertheWeb.Thevulnerabilityisintheindex.php,causingfilesiclusionvulnerabili......
  • 【专题】2022年智慧城市白皮书报告PDF合集分享(附原数据表)
    报告链接:http://tecdat.cn/?p=32732本白皮书对智慧城市的发展历程进行了归纳和总结,分析了发展实践中的新变化和新内涵,并提出了一系列新的智慧城市建设理念、架构和建议。阅读原文,获取专题报告合集全文,解锁文末29份智慧城市相关行业研究报告。其目的在于为建设新型智慧城市提供......
  • 2022-06-28-《机构投资者抱团与股价崩盘风险》数据处理代码
    主要参考文献为:《机构投资者抱团与股价崩盘风险》(吴晓晖,郭晓冬,乔政)。这篇文献发表在中国工业经济杂志上,但作者只提供了处理过的投资机构团体持股数据,具体处理的代码则并未展示。这里根据这篇文献,依据如下步骤进行复原:1、下载国泰安中机构团体持股比例数据,合并为一个文件,约475万......
  • 2022-07-03-含有非期望产出的sbm模型python代码
    传统的径向DEA模型无法考虑“松弛变量”对效率值的影响,也没有考虑同时使期望产出增加,非期望产出减少的技术变化,以此度量的效率值是不准确或有偏的,为了解决这一问题,Tone(2001)提出了基于投入产出松弛变量的环境效率评价模型,简称SBM模型,在此基础上,他进一步提出了SBM的拓展模型,从而实......
  • 2022-06-30-和讯网上市公司社会责任综合评分数据
    和讯网发布的我国上市公司社会责任综合评分作为企业社会责任表现的度量。 该评分基于我国上市公司的社会责任报告和财务报告信息,从股东责任、员工责任、供应商、客户和消费者权益责任、环境责任和公共责任五个方面,分别设立13个二级指标和37个三级指标,对企业社会责任承担情......