PHPcms9.6.0任意文件上传漏洞直接getshell 利用教程

Posted CnHacker

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了PHPcms9.6.0任意文件上传漏洞直接getshell 利用教程相关的知识,希望对你有一定的参考价值。

对于phpcms9.6.0 最新版漏洞,具体利用步骤如下:

首先我们在本地搭建一个php环境,我这里是appserv或者使用phpnow (官网下载地址:http://servkit.org/)

(只要可以执行php文件就行)

 

在根目录下新建一个txt文本文件里面写上php一句话,如上图可以访问

 

接着我们找到phpcms网站注册模块,随便填一下信息

 

然后我们用burpsuite抓包

(有关burpsuite工具和相关使用教程可以参考前面的文章:https://www.exehack.net/tag/burp-suite)

 

然后发送到repeater

 

我们在最下面的注册那儿使用img标签插入我们本地第一步搭建的一句话

 只需要修改img里面的链接为你本地写入的一句话即可,还有要注意的是在repeater里测试go时每一次都要修改username,password和email字段值(不能重复)

我们可以看到repeater里mysql query成功插入,接着访问上图repeater里我标黄语句,执行一句话

连接菜刀,getshell

以上是关于PHPcms9.6.0任意文件上传漏洞直接getshell 利用教程的主要内容,如果未能解决你的问题,请参考以下文章

Weblogic 任意文件上传漏洞

Weblogic 任意文件上传漏洞(CVE-2018-2894)

任意文件读取漏洞的利用指南

Tomcat PUT方法任意写文件漏洞

漏洞复现Weblogic 任意文件上传漏洞

漏洞复现Weblogic 任意文件上传漏洞