春秋云镜靶场漏洞复现:CVE-2019-9042 SMFiles 默认凭据与任意 PHP 上传
环境:春秋云境“免费空间”授权实验靶场。历史实例已关闭。
1. 基本信息
| 项目 | 内容 |
|---|---|
| CVE | CVE-2019-9042 |
| 产品 | SMFiles |
| 凭据 | admin/admin |
| 上传路径 | files/sm-shell.php |
| Flag | flag{bb5db83c-f9e3-4117-a7c4-fe7d7a445676} |
2. 原理与复现
使用默认管理员凭据登录后,文件管理功能允许上传 PHP 文件。上传 shell/探针到 files/sm-shell.php,访问它读取 /flag:
<?php echo file_get_contents('/flag'); ?>
POST 登录 -> POST 文件上传 -> GET /files/sm-shell.php -> 回显 Flag
结果:
flag{bb5db83c-f9e3-4117-a7c4-fe7d7a445676}
3. 修复建议与验证
删除默认账号、强制改密;上传白名单、随机命名、非 Web 根目录存储并禁用脚本解析。Flag 与平台记录一致,场景已关闭;完整登录/上传字段未保存,截图已保存到 images 目录并由平台详情页复核。
截图证据



浙公网安备 33010602011771号