002-OpenSNS 后台getshell

# OpenSNS 后台getshell

### 一、漏洞简介

### 二、漏洞影响

### 三、复现过程

1.打开网站后台找到模板上传位置:

`http://url/index.php?s=/admin/theme/add.html`

![](/static/lingzu/images/15891977843972.png)

2.配置一个压缩包,压缩包里是一句话木马:

![](/static/lingzu/images/15891977925072.png)

3.选择上传:

![](/static/lingzu/images/15891977997464.png)

4、会在./Theme目录下自动生成刚刚上传好的马儿

“`bash
http://url/Theme/shell.php
“`

![](/static/lingzu/images/15891978563562.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容