zoukankan      html  css  js  c++  java
  • PHPcms9.6.0任意文件上传漏洞直接getshell 利用教程

    对于PHPcms9.6.0 最新版漏洞,具体利用步骤如下:

    首先我们在本地搭建一个php环境,我这里是appserv或者使用phpnow (官网下载地址:http://servkit.org/)

    (只要可以执行php文件就行)

    在根目录下新建一个txt文本文件里面写上php一句话,如上图可以访问

    接着我们找到phpcms网站注册模块,随便填一下信息

    然后我们用burpsuite抓包

    (有关burpsuite工具和相关使用教程可以参考前面的文章:https://www.exehack.net/tag/burp-suite)

    然后发送到repeater

    我们在最下面的注册那儿使用img标签插入我们本地第一步搭建的一句话

     只需要修改img里面的链接为你本地写入的一句话即可,还有要注意的是在repeater里测试go时每一次都要修改username,password和email字段值(不能重复)

    我们可以看到repeater里MYSQL query成功插入,接着访问上图repeater里我标黄语句,执行一句话

    连接菜刀,getshell

  • 相关阅读:
    css-css背景
    css-概述和选择器
    html-补充
    html-示例代码
    html-表格和列表
    html-表单
    html-常用标签
    html- 头部元素
    html-介绍
    SQLAlchemy-对象关系教程ORM-连接,子查询
  • 原文地址:https://www.cnblogs.com/cnhacker/p/7041110.html
Copyright © 2011-2022 走看看