scacms_v10.1_RCE_cnvd-2020-22721

环境

  • vulfocus 平台

  • 后台登陆页面

    /manager

  • 账密

    admin:admin

  • 漏洞位置

    /manager/admin_ip.php

  • 必须一次成功,否则重启环境

复现过程

后台登录

image-20231027103625718

添加 ip

image-20231027103837402

开启 bp 抓包,点击网页中的确认

image-20231027104042735

修改数据包内容,放包

image-20231027104157820

回到网页,访问 /manager/admin_ip.php 并传参

可以成功执行 php

image-20231027104339132

蚁剑连接

image-20231027104418990

可成功获取 shell

Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐