Loading
0

CVE-2019-16131 OKLite v1.2.25 任意文件上传漏洞

免费、自由、人人可编辑的漏洞库--pwnwiki.com

,

版本

OKLite v1.2.25

漏洞利用

登录后台,点击模块管理

编辑一个测试文件test.php,压缩为test.zip上传。

然后导入模块

点击开始上传,上传shell生成在解压主目录下面

访问http://127.0.0.1:8888/1.2.25/data/cache/test.php

免费、自由、人人可编辑的漏洞库--pwnwiki.com