您的位置 » 首页 » 实用工具 » emlog博客后台插件拿webshell

emlog博客后台插件拿webshell

发表于5年前 | 作者: seay | 分类: 实用工具 | 孵化于:2012年06月05日 | 文章热度:11,055 次 全屏阅读

显示不全请点击全屏阅读

最近心情一直不好,就弄了个博客玩玩。网上找了一下发现emlog操作方面,界面都还可以,就下载下来。

  进后台看了一下拿webshell好像没有什么办法,网上也百度了一下没有见新的拿shell的方法,有个很老的,还是做的教程,随便看了一下发现很麻烦,于是自己研究了一下发下一种很简单的办法,成功率100%吧
直接上图吧
新建一个muma.php放置一个一句话,然后创建一个muma的文件夹
然后rar为zip的后缀
 
接着来到后台:
安装插件:

 

上传zip文件

成功后的路径content/plugins/muma/muma.php这个是主题包的路径

 

一句话连接:

看了一下官方演示版本
说明官方早就知道这个漏洞,但是这是用户的正常需求,4.2.1之前的版本我没有测试,如果有这个插件安装的功能的话,这个应该就是通杀所有版本的emlog。
文笔不好,截图方便。
暂且修复的办法是:每次安装完插件,把content/plugins这个目录设置不可写入即可,已经提交官方,等待官方给出新的修补方案。

Tags:

漏洞播报,

如果您喜欢我的博客,欢迎点击图片定订阅到邮箱填写您的邮件地址,订阅我们的精彩内容: 也可以点击链接【订阅到鲜果】

如果我的想法或工具帮助到了你,也可微信扫下方二维码打赏本人一杯咖啡


来自 Seay互联网安全博客
本文地址:http://www.cnseay.com/153/
文章版权说明请看置顶文章,尊重作者,转载请以链接形式标明原文地址

马上分享给你的朋友吧~

已经有2个筒子的人留下了脚印...

  • 天津玻璃门 说:
    1楼
    2013 年 4 月 3 日 下午 3:34 回复

    好吧呵呵 表示挺不错的东西 支持下

  • 站长小东 说:
    2楼
    2017 年 4 月 30 日 下午 4:29 回复

    这个要在拿到管理员的权限下才可以的额~

发表评论

你的大名(必填)

你的邮箱(必填)

评论内容(必填)