monstra文件上传(CVE-2020-13384)漏洞复现
东东 Lv2

1、打开环境,注册账号账号密码统一设置为admin方便记忆,123@qq.com设置为邮箱

image

2、点击logged in

image

3、点击upload file

image

4、点击上传文件抓包

image

5、修改文件名为phar,点击放行,可以看到文件上传成功,点击文件获取路径:

image

6、直接查看目录tmp

image

image

 评论