dedecms文件上传(CVE-2019-8933)漏洞复现
东东 Lv2

1.第一步,打开环境,这里我用的是80:14882端口

image

2.点击上传跳转页面

image

3.在upload/后写dede进入到该管理后台

image

4.点击模板,进入到默认模板管理

image

5.新建模板

image

6.在后台输入一句话木马点击保存

image

7.生成-更新主页HTML-浏览选择新建的模板-更改后缀为php

image

image

8.使用蚁剑连接http://192.168.2.211:14882/uploads/index.php

image

9.连接成功!

image

10.成功在主目录下tmp文件夹中找到flag!

image

 评论