演示 Web 服务器
[!NOTE] 请注意,此处仅为网站的 PHP 文件,为了更好地理解 CVE 并创建更有效的 PoC,请访问 https://nvd.nist.gov/vuln/detail/CVE-2025-34100
这些文件不会导致 CVE 的产生,而是利用该 CVE 的入口点。该 CVE 存在于 CMS 中。
请将文件放置如下:
/var/www/html/biteinstall/
├── index.php
├── pages
│ ├── about.php
│ ├── home.php
│ ├── refund.php
│ ├── shop.php
│ └── thankyou.php
└── photo
├── cheeseburger.jpg
├── cookie.jpg
├── pizza.jpg
└── ramen.jpg
确保在 refund.php 文件中,IP 地址是正确的!:
<form method="post" action="http://[YOUR IP ADDRESS FOR YOUR MACHINE]:80/themes/dashboard/assets/plugins/jquery-file-upload/server/php/" enctype="multipart/form-data">
<label>附上收据照片</label><br>
<input type="file" name="files[]" />
<input type="submit" value="发送" />
</form>
哇,有了一些针对 EH 的想法?可惜,这个 CVE 对你来说太老了。 试试缓冲区溢出怎么样?我听说那还不错。