001-ShopXO v1.8.0 后台getshell

# ShopXO v1.8.0 后台getshell

### 一、漏洞简介

### 二、漏洞影响

ShopXO 小于v1.8.0

### 三、复现过程

默认后台密码

admin shopxo

![](/static/lingzu/images/15893401490671.png)

![](/static/lingzu/images/15893401527765.png)

登入后台-》应用中心-》应用商店-》主题

随便下载一个主题

![](/static/lingzu/images/15893401595660.png)

![](/static/lingzu/images/15893401632987.png)

然后把下载下来的压缩包解压出来 把shell放入static目录

![](/static/lingzu/images/15893401703969.png)

回到网站后台

网站管理-》主题管理-》安装主题

![](/static/lingzu/images/15893401795579.png)

shell地址

“`
http://url/static/index/default/shell.php
“`

public是运行目录!!!

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容