EyouCMS_文件包含Getshell漏洞

# EyouCMS 文件包含Getshell漏洞

==漏洞影響==
EyouCMS

==漏洞利用==
製作如下結構的壓縮文件:
-weapp
--test
---config.php

config.php:


在提問功能處可以上傳圖片,把惡意壓縮包改成圖片後綴傳上去,得到一個上傳後的圖片路徑,在構造報文觸發文件包含。
phpinfo已經成功執行。

==漏洞影響==
EyouCMS

==漏洞利用==

製作如下結構的壓縮文件:
-weapp
--test
---config.php

config.php:



在提問功能處可以上傳圖片,把惡意壓縮包改成圖片後綴傳上去,得到一個上傳後的圖片路徑,在構造報文觸發文件包含。

phpinfo已經成功執行。
© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容