数字化校园平台 校园综合管理系统 任意文件上传漏洞

数字化校园平台 校园综合管理系统 任意文件上传漏洞
================================================

一、漏洞简介
————

二、漏洞影响
————

三、复现过程
————

![1.pngimg](/static/yougar/Web安全/数字化校园管理平台/resource/数字化校园平台校园综合管理系统任意文件上传漏洞/media/rId24.png)

访问 企业用户注册:`https://www.0-sec.org:3306/DC_Login/QYSignUp`

![2.pngimg](/static/yougar/Web安全/数字化校园管理平台/resource/数字化校园平台校园综合管理系统任意文件上传漏洞/media/rId25.png)

上传 aspx一句话,发现系统没有进行判断,可以直接getshell

shell地址:`https://www.0-sec.org:3306/Upload/wjg/20202203022247_637215205678224938_test.aspx`

管理员权限

![3.pngimg](/static/yougar/Web安全/数字化校园管理平台/resource/数字化校园平台校园综合管理系统任意文件上传漏洞/media/rId26.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容