このウェブページのスクリーンショットから、以下の脆弱性に関する重要な情報を取得できます: 1. 脆弱性のタイトル:shudong-share 任意のファイルアップロード 2. 脆弱性の報告者:webraybtl@webray.com.cn 3. 脆弱性の説明: - ウェブアプリケーションは、管理者バックエンドで任意のタイプのファイルをアップロードできるようにしており、ホワイトリスト制限を回避できます。 - ファイル受信部のPHPコードは二段階のブラックリストチェックを行っていますが、PHPの拡張子を大文字(.PHP)にすることで、任意のファイルアップロードを回避可能です。 4. 脆弱性の悪用: - ペイロードの使用: 5. 脆弱性の悪用例: - 上传方案管理ページのスクリーンショットは、ファイルのアップロード方法と 関数のトリガー方法を説明しています。 - ファイル受信部のPHPコードのスクリーンショットは、ファイルタイプとサイズがどのようにチェックされるかを示しています。 - PHPバージョン情報のスクリーンショットは、サーバーのPHPバージョン情報を示しています。 これらの情報は、脆弱性の原理、悪用方法、および攻撃に脆弱性を悪用する方法を理解するのに役立ちます。