CVE-2019-16132 OKLite v1.2.25 任意文件删除漏洞 免费、自由、人人可编辑的漏洞库 , 版本 OKLite v1.2.25 前提条件 需要登录后台面板 漏洞利用 在主目录下创建一个index.txt用来测试 登录后台,在设置->风格管理 点击文件管理 随便删除一个文件,点击抓包,修改t ... 阅读全文
CVE-2019-16131 OKLite v1.2.25 任意文件上传漏洞 免费、自由、人人可编辑的漏洞库--pwnwiki.com , 版本 OKLite v1.2.25 漏洞利用 登录后台,点击模块管理 编辑一个测试文件test.php,压缩为test.zip上传。 然后导入模块 点击开始上传,上传shell生 ... 阅读全文