March 23, 2025

【春秋云镜】CVE-2023-51048

宇宙级免责声明!!

!!!注意:本文章仅用于学习交流,请勿用于非法用途!!!

【春秋云镜】CVE-2023-51048 漏洞实战 难度指数:普通

0x01 漏洞概述

S-CMS v5.0 被发现存在SQLI,然而我们今天另辟蹊径进行渗透。

0x02 漏洞复现

1. 打开靶场

2. 漏洞利用

i

计划如下,有文件修改权限,但是无法直接修改.htaccess文件,尝试抓包
i

i

i

i

i

i

i

i

i

i

关于本文

由 Jimmy Ki 撰写, 采用 CC BY-NC 4.0 许可协议.

#CTF#网络安全#渗透#抓包#文件上传漏洞#sql注入#CVE-2023-51048