很老的漏洞了,但很经典~

在 phpcms2008/include/global.func.php

【代码审计】PHPCMS2008任意代码执行漏洞

eval  可以执行命令

在这里我们看一下是谁调用 跟进string2array函数

yp/web/include/common.inc.php

$menu变量初始化不严,导致可以注入执行任意PHP代码

【代码审计】PHPCMS2008任意代码执行漏洞

 

我们访问 common.inc.php肯定是无法访问的,但是我们可以先搜索一下,看看有哪些文件调用common.inc.php

 

【代码审计】PHPCMS2008任意代码执行漏洞

 

这里我们进入yp/web/index.php

【代码审计】PHPCMS2008任意代码执行漏洞

发现竟然无法访问,我们重新回到 yp/web/include/common.php

 

【代码审计】PHPCMS2008任意代码执行漏洞

 

发现必须有$userid才可以

 【代码审计】PHPCMS2008任意代码执行漏洞

相关文章:

  • 2022-12-23
  • 2021-10-20
  • 2022-12-23
  • 2021-09-19
  • 2022-12-23
  • 2021-12-08
  • 2021-04-17
  • 2021-05-09
猜你喜欢
  • 2021-08-22
  • 2022-12-23
  • 2022-12-23
  • 2021-11-30
  • 2021-06-29
  • 2021-11-12
相关资源
相似解决方案