March 23, 2025

【春秋云镜】CVE-2017-20063

宇宙级免责声明!!

!!!注意:本文章仅用于学习交流,请勿用于非法用途!!!

【春秋云镜】CVE-2017-20063 漏洞实战 难度指数:普通

0x01 漏洞概述

Elefant CMS 1.3.12 /filemanager/upload/drop 存在缺陷导致攻击者可上传webshell执行命令。账户信息:admin@admin.com

0x02 漏洞复现

1. 打开靶场

2. 漏洞利用

i

提示我们上传的文件类型不安全
i

i

i

i

成功,并且可以修改
i

i

关于本文

由 Jimmy Ki 撰写, 采用 CC BY-NC 4.0 许可协议.

#CTF#网络安全#渗透#抓包#文件上传漏洞#CVE-2017-20063