(CNVD-2020-27175)(CVE-2017-20063)
dcrcms 文件上传 (CNVD-2020-27175)
稻草人企业站基于PHP+Sqlite/MySQL的开源简单小巧的免费企业网站系统。 稻草人企业站存在文件上传漏洞,攻击者可利用漏洞获取服务器控制权。 用户名密码:admin/123456







得到shell地址:http://192.168.189.128//uploads/news/2023_06_02/2306021006558100.php
将内网地址替换为公网地址:http://192.168.85.130:26243///uploads/news/2023_06_02/2306021006558100.php



Elefant CMS 1.3.12 存在文件上传漏洞(CVE-2017-20063)
漏洞介绍:Elefant CMS 1.3.12 /filemanager/upload/drop 存在缺陷导致攻击者可上传webshell执行命令。账户信息:admin@admin.com,密码:admin




url:http://eci-2zehd51n8m7gah4shxnq.cloudeci1.ichunqiu.com/filemanager/index

Url:http://eci-2ze4xms0fux0wd1ydxzf.cloudeci1.ichunqiu.com/filemanager/upload/drop






好像有尖括号就不执行php代码,然后点击这里的编辑,发现可以在页面进行编辑,看URL发现可以指定,然后目录穿越发现出不去,只能在当前目录。结合无法执行PHP代码猜测是否存在 .htaccess 文件,结果真的读取到了。
url:http://eci-2ze4xms0fux0wd1ydxzf.cloudeci1.ichunqiu.com/filemanager/edit?file=test.html


接下来就是修改.htaccess文件,然后执行PHP代码
Options -Indexes //这个指令用于防止 Apache 服务器在请求一个目录时列出该目录下的所有文件和子目录。
php_flag engine off //这个指令用于关闭 PHP 引擎。
修改为:AddType application/x-httpd-php .html





