# CVE-2019-16131 OKLite v1.2.25 任意文件上傳漏洞
==版本==
OKLite v1.2.25
==漏洞利用==
登錄後台,點擊模塊管理
編輯一個測試文件test.php,壓縮為test.zip上傳。
然後導入模塊
點擊開始上傳,上傳shell生成在解壓主目錄下面
訪問http://127.0.0.1:8888/1.2.25/data/cache/test.php
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

# CVE-2019-16131 OKLite v1.2.25 任意文件上傳漏洞
==版本==
OKLite v1.2.25
==漏洞利用==
登錄後台,點擊模塊管理
編輯一個測試文件test.php,壓縮為test.zip上傳。
然後導入模塊
點擊開始上傳,上傳shell生成在解壓主目錄下面
訪問http://127.0.0.1:8888/1.2.25/data/cache/test.php
请登录后查看评论内容