最新最全的移动资源,海量教程攻略!

网站首页 > 技术支持 > phpcms > phpcms使用教程 > PHPCMS V9最新版本靠山计划缺陷导致getshell

PHPCMS V9最新版本靠山计划缺陷导致getshell

作者: 资源猫 时间: 2020-02-23 13:42:33 人气: 3

周末审计了下phpcms的最新版本,前台已经很难找到裂痕了,故看了看靠山相干的代码,发明照旧有一处可以拿shell的裂痕。因为默认安装后必要超等打点员权限,故该裂痕很鸡肋,但感受应该会在其余cms中也存在,以是首要分享下发掘思绪~

裂痕证明 通过调查uc_config.php,我们结构一句话木马的要领如下(检察元素可能署理改包均可):

感谢访问资源猫吧,本站所有资源均来自互联网或用户分享,如您发现本站存在侵权或违规内容,请来邮件告知我们! 资源分享/侵权下架/商务合作联系邮箱:qiazou77ziyuan@126.com