[GKCTF 2021]easycms
最后更新于
最后更新于
代码审计
后台admin.php,账号密码admin/admin,admin/12345,demo/demo可以成功进入后台
在设计->主题中选择一个主题,选择自定义然后导出,可以看到下载地址
把后面的base64解码,得到/var/www/html/system/tmp/theme/default/1.zip
换个目录导出/etc/passwd->L2V0Yy9wYXNzd2Q=
再读取/flag->L2ZsYWc=即可
在设计->高级处修改代码,提示/var/www/html/system/tmp/orlp.txt要存在
然后在设计->组件->素材库上传文件,要上传一个txt文件,刷新再重命名为../../../../../system/tmp/orlp,最后再到设计->高级处写PHP代码即可
cms代码审计