PHPCMS_v9.6.0_任意文件上传

# PHPCMS_v9.6.0_任意文件上传

## Official

http://bbs.phpcms.cn/thread-936226-1-1.html

## Affected Version

PHPCMS v9.6.0

**github获取脚本**

## PoC

注意: 每次测试后都需要把 poc.py 中 post data 的 username 和 email 修改一遍。

![poc.png](/static/baige/01-CMS漏洞/PHPCMS/PHPCMS_v9.6.0_任意文件上传/poc.png)

使用菜刀连接:

![caidao1.png](/static/baige/01-CMS漏洞/PHPCMS/PHPCMS_v9.6.0_任意文件上传/caidao1.png)

![caidao2.png](/static/baige/01-CMS漏洞/PHPCMS/PHPCMS_v9.6.0_任意文件上传/caidao2.png)

## References

1. http://www.evilclay.com/2017/05/10/PHPCMSv9-6-0任意文件上传漏洞分析/

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容