首页 > 学院 > 开发设计 > 正文

骑士CMS4.1.23本地包含漏洞

2019-11-06 09:09:02
字体:
来源:转载
供稿:网友

0x00

在骑士CMS最新版的 index.php页面对$type 调用了display方法 

这里的display使用的ThinkPHP的模板展示方法 参数后可直接调用安装目录下的任意文件以PHP形式运行

建议通过绕过上传.html或.txt文件 再进行远程包含即可

具体操作如下图

0x01 直接调用不进行审查

0x02 payload

0x03

在回包中能够看到上传的文件绝对路径和加密后名字

0x04上传部分代码


发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表