PHPcms9.6.0任意文件上传漏洞直接getshell 利用教程
Posted CnHacker
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了PHPcms9.6.0任意文件上传漏洞直接getshell 利用教程相关的知识,希望对你有一定的参考价值。
对于phpcms9.6.0 最新版漏洞,具体利用步骤如下:
首先我们在本地搭建一个php环境,我这里是appserv或者使用phpnow (官网下载地址:http://servkit.org/)
(只要可以执行php文件就行)
在根目录下新建一个txt文本文件里面写上php一句话,如上图可以访问
接着我们找到phpcms网站注册模块,随便填一下信息
然后我们用burpsuite抓包
(有关burpsuite工具和相关使用教程可以参考前面的文章:https://www.exehack.net/tag/burp-suite)
然后发送到repeater
我们在最下面的注册那儿使用img标签插入我们本地第一步搭建的一句话
只需要修改img里面的链接为你本地写入的一句话即可,还有要注意的是在repeater里测试go时每一次都要修改username,password和email字段值(不能重复)
我们可以看到repeater里mysql query成功插入,接着访问上图repeater里我标黄语句,执行一句话
连接菜刀,getshell
以上是关于PHPcms9.6.0任意文件上传漏洞直接getshell 利用教程的主要内容,如果未能解决你的问题,请参考以下文章