当前位置: 首页 > news >正文

CMS框架GetShell

一、WordPress

后台修改模板GetShell

首先开启靶场并访问

紧接着我们登录后台,后台的地址是IP/wp-admin/

账号密码为admin/admin

接下来我们修改模板写入一句话木马即可。

接下来我们访问,但是我们不知道地址,但是我们知道它的框架,接下来我们去搜索一下。

接下来访问然后使用蚁剑连接。

至此结束!

上传主题GetShell

依旧使用上一个环境即可,只不过这一次使用的功能点发生变化而已。我们上传一个新的主题zip即可。我们先在网上随便下载一个wordpress主题,紧接着在1.php中写入木马,再将其压缩即可。

接着进行上传即可。

然后通过蚁剑连接即可

二、DeDeCMS

通过文件管理器上传WebShell

拼接dede即可,账号密码皆为admin

登录,进入文件上传

将我们的一句话木马上传即可。

接着访问并使用蚁剑连接。

修改模板文件拿WebShell

修改模板文件即可

紧接着访问主页然后使用蚁剑连接即可。

后台任意命令执行拿WebShell

添加新广告

接下来写入木马

接着去访问地址然后使用蚁剑连接

查看地址

访问并连接

通过后台sql命令执行拿webshell

打开SQL命令执行器

写入木马并连接,注意前提条件(1.拥有权限2.知道绝对路径3.mysql中my.ini中有secure_file_priv='')首先找绝对路径

猜测绝对路径应该在Extensions同级目录www中,接下来写入木马

接下来我们去访问777.php

三、ASPCMS

后台修改配置文件拿Shell

这里我没有环境,等之后再补充。

四、PhPMyadmin

通过日志文件拿Shell

首先下载phpadmin并打开网站

登录,账号密码都是root

接着打开SQL

执行语句查找

发现日志未开启,我们使用语句set global general_log='on';将其开启

接下来使用命令set global general_log_file = 'D:/phpstudy_pro/WWW/1.php'更改日志保存位置

接下来写入木马,使用蚁剑连接

访问1.php,然后连接

导入导出拿WebShell

依旧使用SQL,本质上还是使用into outfile ,我这里不再一步一步演示,我直接把我的操作贴在下面了

界面图像化GetShell

这个的总体步骤与第一个相似,唯一的区别就是日志不一样,我们来看一下

将日志修改即可,其他操作与第一个无异、

五、Pageadmin

上传模块拿WebShell

这个由于我没有环境,我叙述一下流程,流程和之前文件上传的差不多,也是上传zip格式,将木马放到zip中即可

上传文件解压拿WebShell

这个和上面的差不多,只不过多了在线解压,就是点一下解压,这里不再演示。

http://www.lryc.cn/news/605068.html

相关文章:

  • Web3:以太坊虚拟机
  • 网络的学习 2 Socket
  • 发那科机器人P点位置号码自动变更功能为禁用状态
  • python基础:用户输入和 while 循环
  • 【机器学习】pycharm使用SSH SFTP 远程连接 ubuntu服务器 进行开发+调试+数据训练
  • IBus vs. Fcitx5:一场 Linux 输入法框架的正面交锋
  • 在 Kubernetes 上部署 Label Studio
  • Apache Kafka核心组件详解
  • 当人生低谷无人帮助时,如何独自奏响人生乐章
  • 借助 Wisdom SSH AI 助手构建 Linux 容器化开发流水线
  • 虚实共生的智能革命:元宇宙、物联网与 AI 融合生态全景图谱
  • Vue 3 入门教程 2- Vue 组件基础与模板语法
  • 推客系统开发全流程解析:从概念到落地的完整指南
  • 论文Review LSLAM BALM | 经典激光SLAM方案!港大MARS出品!RAL2021 | 激光BA优化
  • RocketMQ 核心特性解析及与 Kafka区别
  • Spring AI 海运管理应用第2部分
  • Centos 7.9安装部署cobbler-自动化部署服务器完整教程
  • 数据结构第3问:什么是线性表?
  • 从0开始学linux韦东山教程Linux驱动入门实验班(7)
  • 不止 “听懂”,更能 “感知”!移远通信全新AI 音频模组 重新定义智能家居“听觉”逻辑
  • 【Datawhale AI夏令营】科大讯飞AI大赛(大模型技术)/夏令营:让AI理解列车排期表(Task3)
  • 如何将DICOM文件制作成在线云胶片
  • 一句话指令实现“2D转3D”、“图片提取线稿”
  • Kong API Gateway深度解析:插件系统与微服务架构的技术基石
  • Python爬虫05_Requests肯德基餐厅位置爬取
  • 企业微信API接口发消息实战:从0到1的技术突破之旅
  • 新注册企业信息查询“数据大集网”:驱动企业增长的源头活水
  • 笔试——Day23
  • C++ 项目 QML QtQuick.Controls“ is not installed
  • 【C语言】深度剖析指针(二):指针与数组,字符,函数的深度关联