当前位置: 首页 > news >正文

春秋云镜靶场漏洞复现:CVE-2022-23880 taoCMS `.phtml` 上传执行

环境:春秋云境“免费空间”授权实验靶场。历史实例已关闭。

1. 基本信息

项目 内容
CVE CVE-2022-23880
产品 taoCMS
利用链 后台默认凭据 -> 上传扩展名校验绕过 -> .phtml 执行
Flag flag{0cfcd717-5f04-455e-a591-7027d10e8ed6}

2. 原理与复现

后台使用默认凭据,上传校验只做非锚定或不完整的扩展名判断,允许 .phtml 文件进入可执行目录。PHP 配置将其解析为脚本。

<?php echo file_get_contents('/flag'); ?>

使用后台会话上传 probe.phtml,再访问响应返回的文件路径:

flag{0cfcd717-5f04-455e-a591-7027d10e8ed6}

代表性链路:登录 -> multipart 上传 .phtml -> GET 上传文件 -> PHP 回显 /flag

3. 修复与验证

删除默认凭据,服务端固定白名单并拒绝所有脚本扩展名;上传目录禁止 PHP 解析并移出 Web 根目录。Flag 与平台记录一致,靶场已关闭。原始账号、字段和路径未保存,截图已保存到 images 目录并由平台详情页复核。

截图证据

题目详情与已攻克状态

题目状态与 Flag 验证区域

http://www.jsqmd.com/news/1401002/

相关文章:

  • 春秋云镜靶场漏洞复现:CVE-2022-22909 Hotel Druid 房间名称代码注入
  • 深入骨髓!50行代码拆解LLM Harness工程:如何用“赛马机制”根治幻觉
  • 视频异常检测新范式:对比事件裁决,无需训练识别未知异常
  • 春秋云镜靶场漏洞复现:CVE-2022-0788 WP Fundraising REST SQL 注入
  • 移动端自动化工作流:TRAE SOLO如何实现手机端Agent智能调度
  • AI Agent白手起家74: CrewAI 核心组件详解——从智能体到知识库
  • Claude Code Hook机制:从AI助手到团队工程化基础设施的进阶实践
  • 安防监控YOLO全栈方案:人员入侵检测+行为分析+跟踪算法一体化实现
  • 春秋云镜靶场漏洞复现:CVE-2022-2073 Grav CMS Twig `system` 过滤器 RCE
  • 人生代码 | 第4关:输入要节制 -- 节奏失控,努力白忙
  • YOLOv8 八类人脸表情识别全栈工程|8038 张 VOC/YOLO 数据集、PyQt5 精美 GUI、ONNX 量化推理、全套训练评估曲线落地
  • 基于 Spring Boot + Vue3 的校园管理系统
  • Python字符串操作全解析:从基础增删改查到高效编程实践
  • LVS负载均衡彻底搞懂:三种工作模式原理与DR模式实战踩坑全记录
  • 阿里云Elasticsearch 9.4 Agent Builder:构建智能体,重塑搜索驱动型应用开发
  • 破解物理AI技术困局(33):TVA达成意图预判与主动配合
  • Token钱包下载APP代码开发流程
  • YOLOv8 飞鸟智能预警全栈工程|单类别 VOC/YOLO 航拍数据集、PyQt5 精美 GUI、ONNX 量化推理、全套训练评估曲线落地
  • 蓝速科技可移动多媒体智慧讲台:分散场地下的灵活选型实测
  • Spring Boot WebClient 从入门到精通:非阻塞HTTP客户端实战指南
  • Kimi LeetCode 3910. 统计节点和为偶数的连通子图 Java实现
  • 随手拍也能变成杂志大片:最近值得玩的 9 个照片处理 Skill
  • 【寄电瓶车到外省哪个物流便宜?2026价格对比与推荐,看完不再踩坑】 - 快递物流资讯
  • 换模小车,工厂注塑压铸模具移位简易高效设备 - 优企甄选
  • 春秋云镜靶场漏洞复现:CVE-2022-1014 WP Contacts Manager 未认证 SQL 注入
  • 第5章,[Win32 章节] :边框绘制函数(四)
  • HTX火币钱包官方网站代码全流程
  • 还在为Wand专业版续费?试试这款开源增强器,解锁Pro还送手机遥控
  • 构建可控AI Agent:从ReAct架构到安全实践
  • 小帅VXhook框架