PHPCMSV960任意文件上传漏

前言

PHPCMS是一款网站管理软件。该软件采用模块化开发,支持多种分类方式。

环境搭建

本次PHPCMS版本为9.6.0,安装步骤跟上一篇文章一样,参考PHPCMS_V9.2任意文件上传getshell漏洞分析

漏洞复现

在注册用户处,添加用户进行抓包(这里以Tao为例)

#pocsiteid=1modelid=11username=Taopassword=email=Tao

qq.


转载请注明:http://www.aierlanlan.com/tzrz/833.html

  • 上一篇文章:
  •   
  • 下一篇文章: