缩略图

苹果cms/maccms v8 80w字符远程命令执行(RCE)漏洞

2026年09月27日 网站文章 会被自动插入 会被自动插入
本文最后更新于2026-09-27已经过去了7天请注意内容时效性
热度10 点赞 收藏0 评论0

  之前很多使用maccms电影站被挂马,表现为title修改,xml顶添加js网马等症状等,这就是《maccms 80w字符RCE》,仅影macms v8版本,maccms v10不受影响。

  漏洞复现

  首先通过正则回溯来绕过360 waf,然后通过可控参数wd传入我们的payload,payload传入$this-H,然后绕过判断传入eval中执行。

  采用正则回溯,绕过360waf:

  这个漏洞只能是非默认模板才可以,更多技术教程,请关注90资源网www.cnhacker90.com

淚
奈
硫
正文结束 阅读本文相关话题
相关阅读
评论框
正在回复
评论列表

暂时还没有任何评论,快去发表第一条评论吧~

空白列表