春秋云镜靶场漏洞复现:CVE-2018-16283 已完成记录审计报告

环境:春秋云境“免费空间”授权实验靶场。历史实例已关闭。

1. 当前可验证信息

项目 内容
CVE CVE-2018-16283
状态 平台记录中标记为已完成,靶场已关闭
Flag flag{be6bd610-6617-4138-8043-a53cfd7feb36}
产品 WordPress Plugin Wechat Broadcast
漏洞类型 本地文件包含(LFI)
入口 插件文件包含入口,精确路由未保存

2. 漏洞原理

插件将用户可控的文件路径交给包含/加载逻辑,未将路径限制在固定的插件资源目录内。攻击者可以把路径改为 /flag 或经过编码的绝对路径,使 PHP 进程读取服务器上的敏感文件。

3. 复现过程

平台详情页确认该插件存在 LFI。授权请求将插件文件参数指向 /flag:

GET /wp-content/plugins/<wechat-broadcast>/<include-endpoint>?<file-parameter>=%2Fflag HTTP/1.1
Host: <WordPress-靶场域名>

精确 endpoint、参数和回显位置未保存;利用链为“可控包含路径 -> 读取 /flag -> 响应回显”。

4. Flag 获取与验证

flag{be6bd610-6617-4138-8043-a53cfd7feb36}

修复应固定包含文件映射、拒绝用户控制路径并限制 PHP 进程读取敏感文件。截图已保存到 images 目录并由平台详情页复核。

截图证据

题目详情与已攻克状态

题目状态与 Flag 验证区域

posted @ 2026-08-17 10:08  广东老八  阅读(6)  评论(0)    收藏  举报