# 数字化校园平台 校园综合管理系统 任意文件上传漏洞
========
一、漏洞简介
————
二、漏洞影响
————
三、复现过程
————
![1.png](/static/qingy/数字化校园平台_校园综合管理系统_任意文件上传漏洞/img/rId24.png)
访问 企业用户注册:`https://www.0-sec.org:3306/DC_Login/QYSignUp`
![2.png](/static/qingy/数字化校园平台_校园综合管理系统_任意文件上传漏洞/img/rId25.png)
上传 aspx一句话,发现系统没有进行判断,可以直接getshell
shell地址:`https://www.0-sec.org:3306/Upload/wjg/20202203022247_637215205678224938_test.aspx`
管理员权限
![3.png](/static/qingy/数字化校园平台_校园综合管理系统_任意文件上传漏洞/img/rId26.png)
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
请登录后查看评论内容