zoukankan      html  css  js  c++  java
  • PHPcms9.6.0任意文件上传漏洞直接getshell 利用教程

    对于PHPcms9.6.0 最新版漏洞,具体利用步骤如下:

    首先我们在本地搭建一个php环境,我这里是appserv或者使用phpnow (官网下载地址:http://servkit.org/)

    (只要可以执行php文件就行)

    在根目录下新建一个txt文本文件里面写上php一句话,如上图可以访问

    接着我们找到phpcms网站注册模块,随便填一下信息

    然后我们用burpsuite抓包

    (有关burpsuite工具和相关使用教程可以参考前面的文章:https://www.exehack.net/tag/burp-suite)

    然后发送到repeater

    我们在最下面的注册那儿使用img标签插入我们本地第一步搭建的一句话

     只需要修改img里面的链接为你本地写入的一句话即可,还有要注意的是在repeater里测试go时每一次都要修改username,password和email字段值(不能重复)

    我们可以看到repeater里MYSQL query成功插入,接着访问上图repeater里我标黄语句,执行一句话

    连接菜刀,getshell

  • 相关阅读:
    CSS3--box-shadow
    C#快捷键
    c#基础3
    C#基础2
    C#基础
    javascript 字符串总结
    javasrcipt中的for in 循环
    javascript复习总结
    结构体数组排序
    ArrayList集合排序
  • 原文地址:https://www.cnblogs.com/cnhacker/p/7041110.html
Copyright © 2011-2022 走看看