文章转载至Starsnow安全团队公众号
ClassCMS是一款简洁灵活的开源内容管理系统,可以非常方便的通过它来快速开发各种网站应用。
兼容PHP5.2--PHP8.0,在APACHE、NGINX、IIS上都能使用,默认支持MySQL SQLite两种数据库,支持上百万数据量。
系统没有多余的功能,整体安装包不到1M(去掉编辑器与Layui后不到300KB),拥有完善与灵活的应用插件机制,常用功能均可 *** 成应用插件.
系统模板语言简单,只需要懂HTML+CSS即可 *** 简单的网站模板.
后台页面基于Layui *** ,自适应页面,在手机端也有不错的使用体验.
通过后台模型,可以快速增加栏目,支持无限级栏目,栏目网址支持中文.
拥有各类输入框类型,能快速扩展文章字段,栏目变量,用户属性,通过应用插件也可方便的扩展 *** 各类输入框.
后台有完善的权限体系,可自定义每个角色的权限,,可自定义栏目与输入框与的查看修改权限.
ClassCMS下载最新版本 v1.3
程序下载解压过后如下图
搭建环境并启动
配置好配置
打开应用管理--应用商店
随便点击某个应用进行下载
点击下载时进行抓包
获取一下返回包
这个时候会返回一个插件下载地址
继续Forward
向 /admin/?do=shop:downloadClass&ajax=1?POST?了一个插件地址和插件名称
新建一个小马并压缩
上传到服务器,并能够下载的地方,也可以在网站处寻找文件上传的地方
修改网址为压缩包的地址
然后访问
已经成功上传了小马
直接查看/class/shop/shop.php 的第82行
直接调用了this:download函数
然后再到92行
调用了/cms/class.php 下面的unzip ***
直接就会将下载的文件进行解压,从而构成后台getshell
中新社莫斯科2月8日电 (记者 王修君)8日俄罗斯外交部在其网站发布消息称,阿尔巴尼亚驻俄使馆一名外交人员被宣布为不受欢迎的人并被要求于72小时内离境。 消息称,被宣布为不受欢迎的人是阿尔巴...
找黑客篡改国家记录的处分相关问题 微信黑客盗号是真的吗相关问题 端口一直黑客占用怎么办 Hacker News官方网址(hacker t...
“如何做好厦门商务陪伴私人伴游小学妹 厦门高端小学妹一个月多少钱-【全灿怡】” 微博地址:2273关于在线预约模特付定金的具体事项商务在线预约价格 在线预约空姐酬金要求:3k-8kRMB 哥哥们需要支...
在和谐的感恩节期间做勒索生意,似乎没什么道理。不过坏人从不和你讲道理。 今天的坏人是Armada Collective(无敌舰队)。显然这个充满海盗范儿的黑客组织得名于西班牙的无敌舰队(Arm...
近日,华为荣耀智慧生活新品发布会正式召开,在此次发布会中,最引人注目的还当属旗下全新推出的荣耀平板V6了。作为全球第一款同时支持5G与Wi-Fi 6+标准的旗舰平板电脑,荣耀平板V6还有哪些方面是我们...
⒈企业局域网监管难题,怎样才不容易被黑客攻击?上网管理监管 跟网络信息安全 关联并不是那么大的,被黑客攻击得话 关键要提升局域网的操纵,例如加一个服务器防火墙。 无论是啥上网管理管理系统软件,即便 是...