黑客、渗透测试和网络安全工具,武装您的安全武器库!
Zenar CMS 9.3 的文件管理模块存在不受限制的文件上传漏洞,允许经过身份验证的攻击者(具有最低权限)将任意文件(包括恶意 PHP 脚本)上传到 Web 服务器。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Zenar CMS 9.3 在其文件管理模块中存在不受限制的文件上传漏洞,允许经过身份验证的攻击者(拥有最小权限)将任意文件(包括恶意 PHP 脚本)上传到 Web 服务器。由于文件扩展名验证不足和清理不当,攻击者可以通过上传精心构造的有效载荷(例如 Web shell)并通过 Web 根目录访问它,从而在目标系统上执行任意代码。