首页 » 网站攻防 » 浏览内容

PHPcmsV9任意文件读取漏洞拿Shell

1667 1 发表评论

前几天爆的phpcmsV9任意文件读取漏洞,其实危害是很大的,但往往还是一些管理员觉得漏洞并不可怕

听到某人说道,即使是被人读取了数据库数据也没用,因为他权限数据库权限单库单用户并且v9制作前台cms发布里面就只有管理员账户并且不发分子拿到密码也没用因为破解不了他的密码.
其实我想说你丫的把黑阔当傻子?你能想到的别人想不到,废话就不说了,看着就是了~~

本地搭建的phpcsmV9.现用漏洞或者工具读取数据库信息:

v9shell_1

数据库phpcmsv9用户名:root 密码为空

我们用一款数据库管理工具连接数据库我用的是navicat
打开工具点击连接-mysql配置数据库信息如图:
v9shell_2

打开phpcmsV9数据库并且找到admin表,向表中添加一条数据,因为我们没法破解他的密码那么咱们就自己
添加一个用户以便能够登录后台操作:

注意这几项必须添负责登录不了的。应为这条记录的意思是添加用户名为admin,密码为:creturn.com的超级管理员

v9shell_3

登录后台后我们找到界面-》模版风格-》选择默认模版点击详情列表

v9shell_41-1024x163

然后点击里面的search目录下面的index.html右侧的编辑

v9shell_5

修改其模版为:

提交保存 然后访问:

会在根目录生成一个shell.php的一句话,我们连接看看

v9shell_6

可以看到已经拿到shell,记得把修改的模版改回去。
至此,如果还有管理员认为这个漏洞是鸡肋,那我就无话可说了!

标签:

发表评论

  •   没有头像?

关注我们,实时联系

通知公告">更多...

♥如果喜欢本站可以直接点击订阅博客
♥点击此加入晓残博客会员群加入扣群
♥本站免费提供加密解密服务点击解密
♥伙伴们喜欢本站赏个好评呗

关注微信

有偿服务

博客统计

  • 日志总数:477 篇
  • 评论数目:1480 条
  • 标签总数:40 个
  • 页面总数:8 个
  • 分类总数:17 个
  • 友链总数:25 个
  • 建站日期:2011-02-13
  • 运行天数:2125 天
  • 最后更新:2016-12-6

订阅博客