# 今天我们来攻克CVE-2023-28525文件上传漏洞
# 看到页面,经过尝试
账号:admin 密码:admin
# 发现Posts可以添加文件上传
# 尝试发现,只能上传图片格式的文件,那我们试一下看能不能上传成功
# 发现上传失败,发现Users这边还有一个,来试一下
# 填写内容
# 看到上传成功并且发现了我们上传的照片
# 然后我们需要用burp来抓包将它改成php木马格式 发现成功上传
# 在网站目录xxx/images下可以看到我们刚刚上传的文件:
# 直接使用蚁剑进行连接
http://eci-2zed9dd5105ie0j1vx5y.cloudeci1.ichunqiu.com/images/1.php
# 然后我们在目录里查找flag
over,好小子,离成功又近一步!!!