春秋云镜 CVE-2023-1313 WP

本文描述了Cockpit在2.4.1版本中的安全漏洞,用户可以通过上传PHP文件并执行,获取文件下载权限。漏洞允许攻击者利用弱口令登录,以及发现未处理的/install目录,可能影响项目部署。
摘要由CSDN通过智能技术生成

介绍:cockpit在2.4.1版本之前存在任意文件上传漏洞PS:通过在浏览器中打开/install来运行安装

这里尝试弱口令爆破,结果进不去,回头看题目提示:进入/install目录安装后,即可通过admin/admin登陆,这里不知道为什么,先放着



 

这里我们找到文件上传,先上传一个phpinfo(),找到download右键新标签页打开,成功执行,同样的方法上传一句话木马,拿到flag

这里我们用蚁剑连一下,发现网站目录html下有一个/install目录,里面有个index.php,我们打开可以看到一个创建账号的过程,这应该就是项目部署时的操作,后来没有处理掉吧(个人猜测),所以第一步操作可以解释了,那这题就结束咯

  • 14
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值