Skip to content

Latest commit

 

History

History
11 lines (9 loc) · 494 Bytes

智慧校园管理系统 前台上传漏洞.md

File metadata and controls

11 lines (9 loc) · 494 Bytes

描述

前台注册页面存在文件上传,由于没有对上传的文件进行审查导致可上传恶意文件控制服务器. FOFA body="DC_Login/QYSignUp"

POC & EXP

在登陆界面中存在企业用户注册就可以尝试该漏洞
在注册页面存在上传附件的功能,我们可以在这里上传shell文件 11111.png

上传之后访问的即可

2122.png