(CVE-2021-41402)(CNVD-2020-24741)
flatCore-CMS存在文件上传漏洞(CVE-2021-41402)
漏洞介绍:flatCore-CMS v2.0.8 存在后台任意代码执行漏洞,该漏洞源于/content/cache/active_urls.php和/content/cache/cache_lastedit.php缺少数据的过滤和转义,攻击者利用该漏洞可以执行任意PHP代码。

url:http://eci-2ze38rxbp1a9gtjp7eni.cloudeci1.ichunqiu.com/robots.txt

url:http://eci-2ze38rxbp1a9gtjp7eni.cloudeci1.ichunqiu.com/acp/登录后台管理界面爆破账号admin/12345678;


您没有 权限 查看此处内容!
payload:http://eci-2ze38rxbp1a9gtjp7eni.cloudeci1.ichunqiu.com/upload/plugins/phpinfo.php


junams 文件上传 (CNVD-2020-24741)
JunAMS是一款以ThinkPHP为框架的开源内容管理系统。 JunAMS内容管理系统存在文件上传漏洞,攻击者可利用该漏洞上传webshell,获取服务器权限。 后台路径 /admin.php admin:admin




点击系统设置->版本设置->点击添加–>点击图片上传

您没有 权限 查看此处内容!
一句话木马路径:http://192.168.85.130:13963//public//edit//20230602//c41afff4ef19792a40aa25b911f8afab.php




