苹果CMS全版本getshell打包第一弹

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 苹果CMS全版本后台getshell打包 苹果cms官网http://www.maccms.com/ ### 详细说明: 漏洞一后台模板任意后缀文件 [<img src="https://images.seebug.org/upload/201402/2809474390f6d06521ddd092ec7c755cfc8375f2.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/2809474390f6d06521ddd092ec7c755cfc8375f2.jpg) chrome审查元素吧value里的.html改成.php [<img src="https://images.seebug.org/upload/201402/2809495593fdda8bc9ec1ca52d7c78994b0309f6.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/2809495593fdda8bc9ec1ca52d7c78994b0309f6.jpg) 拿到shell 漏洞2后台任意上传文件 [<img src="https://images.seebug.org/upload/201402/28095118e5be2bb668fad85006e7fd03338b5828.jpg" alt="3.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/28095118e5be2bb668fad85006e7fd03338b5828.jpg) 视频管理里文件头部添加gif89a任意上传后缀文件 [<img src="https://images.seebug.org/upload/201402/28095230c3afd6a47a0b928e8aaaa37c5b9c209a.jpg"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息