春秋云镜靶场漏洞复现:CVE-2018-7422 已完成记录审计报告
环境:春秋云境“免费空间”授权实验靶场。历史实例已关闭。
1. 当前可验证信息
| 项目 | 内容 |
|---|---|
| CVE | CVE-2018-7422 |
| 状态 | 平台记录中标记为已完成,靶场已关闭 |
| Flag | flag{3a34d1f3-eb99-4f1d-81bc-08308a6b9bbb} |
| 产品 | WordPress Plugin Site Editor |
| 漏洞类型 | 本地文件包含(LFI) |
| 入口 | 插件文件包含入口,精确路由未保存 |
2. 漏洞原理与复现
平台详情页确认 WordPress Plugin Site Editor 存在 LFI。授权请求将插件可控文件参数指向 /flag:
GET /wp-content/plugins/<site-editor>/<include-endpoint>?<file-parameter>=%2Fflag HTTP/1.1
Host: <WordPress-靶场域名>
精确插件路由、参数名和响应未保存,以上为代表性结构;利用链为“文件包含参数 -> 服务端读取 /flag -> 响应回显”。
3. Flag 获取与验证
flag{3a34d1f3-eb99-4f1d-81bc-08308a6b9bbb}
修复应固定包含文件映射、禁止用户控制路径并限制 PHP 进程读取敏感文件。截图已保存到 images 目录并由平台详情页复核。
截图证据



浙公网安备 33010602011771号