漏洞关键信息 漏洞名称: Victor CMS 1.0 - Authenticated Arbitrary File Upload EDB-ID: 48490 CVE: N/A 作者: Kishan Lal Choudhary 类型: WEBAPPS 平台: PHP 发布日期: 2020-05-19 易受攻击的应用: Victor CMS 1.0 测试环境: Windows 10 漏洞描述 漏洞描述: GET 参数 存在任意文件上传漏洞。 触发方法: 通过上传恶意文件并访问特定URL触发Shell。 漏洞利用 利用请求示例: 上传的恶意文件内容: 触发Shell的URL: 相关链接 厂商主页: https://github.com/VictorAlagwu/CMSsite 软件下载链接: https://github.com/VictorAlagwu/CMSsite/archive/master.zip