maccmsV8前台RCE(preg_match绕过)

漏洞影响:maccms V8(非最新)

利用限制:使用了任意风格模板

通过如下命令可以搭建漏洞环境。

1
2
3
4
➜  html git clone https://github.com/magicblack/maccms8.git
cd maccms8
➜ maccms8 git:(master) git reset --hard 52b7e50171424410b4f852957697b8065f8aa3e7
➜ maccms8 git:(master) rm -rf inc/install.lock

接着访问 http://website/install.php 安装即可。安装好后,需要从网上下载模板( http://www.chhui.cn/sort/29 ),并登录后台设置使用模板。注意,默认模板 paody 无法触发漏洞。

阅读更多