CVE-2019-16131_OKLite_v1.2.25_任意文件上傳漏洞

# CVE-2019-16131 OKLite v1.2.25 任意文件上傳漏洞
==版本==
OKLite v1.2.25

==漏洞利用==
登錄後台,點擊模塊管理

編輯一個測試文件test.php,壓縮為test.zip上傳。

然後導入模塊

點擊開始上傳,上傳shell生成在解壓主目錄下面

訪問http://127.0.0.1:8888/1.2.25/data/cache/test.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容