一、使用默認(rèn)口令進(jìn)入后臺(tái)
admin/admin123
二、安裝插件
插件管理–在線命令管理—的插件可以直接命令執(zhí)行
注意:需要登錄賬號(hào)或者自己上傳一個(gè)壓縮包,存在漏洞的版本是1.1.0,經(jīng)過(guò)測(cè)試1.1.1的已經(jīng)對(duì)輸入的進(jìn)行過(guò)濾。
三、進(jìn)行漏洞復(fù)現(xiàn)
第一步 先上傳一個(gè)phpinfo,提示成功
我們?cè)诮涌谏晌募幪钊?php 的文件名,在文檔標(biāo)題處填入 php 文件文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-573029.html
進(jìn)行訪問(wèn)文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-573029.html
到了這里,關(guān)于Fastadmin后臺(tái)插件-在線命令管理-getshell的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!