MoR03r MoR03r's Blog
DolphinPHP 1.4.2 后台GetShell
发表于 2021-2-2 | exploit
开始了 本地搭建完成后,首先进后台上传图片,进行抓包 可以看到访问路径为/admin/attachment/upload/dir/images/module/admin.html,首先查看admin/attachment/upload下的代码 打开/application/admin/controller/Attachment.php文件,查看upload函数(90~98行),传入dir、from、module三个参数,根据上面抓包内容来看,这里已经传入dir=images、module=admin两个参数,并未传入from参数,因此默认会进...

阅读全文>>

TOP